#КүшiмiзБiрлiкте

Оқиғалар лентасы

Кеше
26 тамыз
25 тамыз

Сауалнама

Қарағандылықтар, сіз супермаркеттерде азық-түлік бағасының өскенін байқадыңыз ба?
  • Әрине. Ол қазірдің өзінде қалтасын айтарлықтай ұрады;(586)
  • Мен айырмашылықты сезбедім/а(1410)

"Касперский зертханасы": 2026 жылдың екінші тоқсанындағы маңызды осалдықтардың саны үштен бірінен астамға өсті

Фото: Касперский Зертханасы

Қолданбаларды әзірлеу және қауіпсіздік мәселелерін іздеу процестеріне AI-ны кеңінен енгізу бүкіл әлем бойынша бағдарламалық жасақтамада анықталған осалдықтардың көбеюіне әкеледі.  

* "Касперский Зертханасының" есебіне сәйкес, екінші тоқсанда анықталған сыни олқылықтардың саны өткен жылдың сәйкес кезеңімен салыстырғанда 34% — ға-2,7 мыңға дейін өсті. 2026 жылдың бірінші жартыжылдығында осындай 5,2 мың осалдық табылды (2025 жылдың қаңтар-маусымымен салыстырғанда бұл сан 47% - ға өсті).
 
Осалдықтардың жаңа кластары. AI арқасында әлемнің түкпір-түкпірінен келген қауіпсіздік зерттеушілері бұрын зерттелмеген кодтың ауқымды массивтерін талдай алды, шабуылдардың жаңа беттерін ашты және ондаған жылдар бойы байқалмай қалған осалдықтардың бүкіл кластарын ашты. Атап айтқанда, Linux амалдық жүйесінің ядросында (DirtyFrag жалпы атауымен) шабуылдаушыларға ОЖ ішіндегі артықшылықтарын арттыруға мүмкіндік беретін бірқатар олқылықтар ашылды.
 
Зиянкестерге арналған саңылау. "Касперский зертханасының" мамандары екі маңызды тенденцияны атап өтті:
 
* қауіпсіздік зерттеушілері патчтардың шығуын күтпестен әлі жабық емес осалдықтарға эксплуатация сипаттамаларын жариялауда. Бұл шабуылдаушыларға артықшылық береді: бағдарламалық жасақтаманы әзірлеушілерде қателерді түзетуге уақыт жоқ, ал компанияларда оларды уақтылы жоюға уақыт жоқ;
· 2026 жылдың екінші тоқсанында шабуылдаушылар кемшіліктер жарияланғаннан кейін бірден күрделі мақсатты шабуылдардағы осалдықтарды белсенді түрде қолдана бастады, бұл ұйымдар үшін тәуекелдерді едәуір арттырады және бағдарламалық өнімдердегі қателерді анықтау процестерін жеделдету қажеттілігін көрсетеді.
 
"Қазіргі динамика осалдықтарды жою мүмкіндіктері терезесінің қаншалықты сыни түрде қысқаратынын көрсетеді: зерттеушілер патчтар шыққанға дейін эксплуатацияларды көбірек жариялайды, ал шабуылдаушылар оларды күрделі мақсатты шабуылдарға бірден дерлік тартады. Мұндай жағдайларда осалдықтарды басқару маңызды қажеттілікке айналады-оларды анықтау жеткіліксіз, бірақ алдымен қайсысын жою керектігін білу керек. Бұл талаптарға ұйымның ат-инфрақұрылымында әлсіз жақтарды табатын, оларды нақты тәуекелдерді ескере отырып басымдыққа ие және экожүйелік тәсіл есебінен инциденттер басталғанға дейін олқылықтарды жабуға мүмкіндік беретін Kaspersky Vulnerability Management шешімі сәйкес келеді", — деп түсіндірді "Касперский Зертханасының"киберқауіпсіздік жөніндегі сарапшысы Александр Колесников.
 

* Есепте CVE базасынан, сондай-ақ GitHub Advisory (GHSA) және ресейлік BDU базасынан алынған деректерді қамтитын "Касперский Зертханасының" білім қорынан 2026 жылдың екінші тоқсанындағы эксплуатациялар мен осалдықтар туралы Статистика бар.  

Касперский Зертханасының ақпараты бойынша

    • Тарату: 






    Жаңалықтар ұсыныңыз
    Біз әлеуметтік желілерде