Microsoft was vorig jaar de voornaamste leverancier van lekke software, maar Apple zit de reus uit Redmond op de hielen. Was Microsoft met 238 beveiligingslekken goed voor 3,7% van de kwetsbaarheden uit 2007, Apple doet het met 207 lekken en 3,2% niet veel "slechter", aldus cijfers van IBM's ISS X-Force. De grote vendors; Microsoft, Apple, Cisco, Oracle en IBM, scoren gemiddeld gezien beter als het gaat om het dichten van beveiligingslekken dan andere ontwikkelaars.
Twintig procent van de kwetsbaarheden die in de software van de vijf wordt aangetroffen blijft ongepatcht, een toename van 6% ten opzichte van 2006. Andere vendors maken er pas echt een potje van, want die laten de helft van de kwetsbaarheden zitten.
Remote exploits
Het aandeel van remote exploits, waarmee een aanvaller op afstand een systeem weet aan te vallen is de afgelopen jaren sterk gegroeid. Was in 2000 nog 43,6% van de lekken remote en 56,4% lokaal, inmiddels laat 89,4% van de kwetsbaarheden aanvallers op afstand het systeem aanvallen en is nog maar 10,6% lokaal. In de helft van alle remote exploits kan een aanvaller het systeem ook overnemen.
Deze posting is gelocked. Reageren is niet meer mogelijk.