Vorig jaar werden er zo'n 20.000 kwetsbaarheden met een CVE-nummer geregistreerd. Dit jaar staat de teller al op bijna 14.000. Er zijn echter tien beveiligingslekken waar organisaties extra op moeten letten omdat ze populair bij aanvallers zijn, zo waarschuwt securitybedrijf Palo Alto Networks.
De it-beveiliger maakte een top 10 van meest misbruikte kwetsbaarheden in 2021. Het overzicht wordt aangevoerd door de bekende Log4j-kwetsbaarheid, maar bestaat verder uit oudere beveiligingslekken van 2019 en 2020. Voor dit jaar en volgend jaar kwam Palo Alto ook met een lijst van tien kwetsbaarheden die zeer geliefd bij aanvallers zijn voor het aanvallen van organisaties.
Ook deze lijst wordt aangevoerd door het Log4j-lek. Verder valt op dat software van de Apache Software Foundation vier keer in het overzicht voorkomt. Naast Log4j gaat het ook om kwetsbaarheden in Apache HTTP Server en Apache Struts 2. Voor het overzicht keek het securitybedrijf naar de ernst van de kwetsbaarheid, hoe veel gebruik er van de software wordt gemaakt, de impact voor organisaties, hoe complex het misbruik is en of er al misbruik van wordt gemaakt.
Wat verder opvalt is dat nagenoeg alle kwetsbaarheden in de top 10 al vorig jaar werden ontdekt. Organisaties die de updates voor deze problemen nog niet hebben geïnstalleerd wordt aangeraden dit alsnog te doen.
Deze posting is gelocked. Reageren is niet meer mogelijk.