Trend Micro ZDI, birçok kullanıcıyı olumsuz etkileyebilecek çeşitli yeni sıfırıncı gün güvenlik açıkları duyurmaya devam ediyor
Siber güvenlik alanında dünyanın önde gelen şirketlerinden Trend Micro, Zero Day Initiative programı kapsamında 2023 yılında birbirinden farklı 1000’in üzerinde güvenlik açığını ele alan ihtar yayınlandığını açıkladı. Bu güvenlik açıklarının bir akın aracına dönüştürülmesi durumunda gerçek dünyada tesirleri, tedbire maliyetinin 10 katından fazla vakit ve mali kayıp manasına geleceği belirtiliyor.
Trend Micro COO’su Kevin Simzer, “Güvenlik açığı araştırmalarına ve satın alımlarına her yıl yaptığımız milyonlarca proaktif yatırım, hem müşterilerimiz hem de bir bütün olarak bölüm açısından milyarlarca dolar tasarruf sağlıyor. Bu ayrıyeten, dijital dünyanın güvenliğine tehdit oluşturan güvenlik açıklarının kapatılmasında büyük değer taşıyan yamalar konusunda şirketlerin şeffaflıktan mahrum olduğuna dair tasa verici bir eğilimi belgeliyor” dedi.
Trend Micro, güvenlik açıklarının ve yamaların kamuya açıklanmasını ve belgelendirilmesini yavaşlatma ya da azaltma uygulaması olan sessiz yama uygulamasına son verilmesi davetinde bulunuyor. Siber hatalarla çabada değerli bir mani olan bu uygulamaya büyük üreticiler ve bulut sağlayıcıları ortasında çok sık rastlanıyor.
Bulut hizmetlerinde şeffaflığın yahut sürüm numaralarının olmaması risk değerlendirmesini engelliyor ve daha geniş bir güvenlik topluluğunu genel ekosistem güvenliğini artırmaya yönelik kıymetli bilgilerden yoksun bırakıyor.
Trend Micro geçtiğimiz yıl, eksik ya da yanlışlı yamaların sayısının arttığı ve üreticilerin yamalarla ilgili yetkili bilgileri sade bir lisanla sunma konusunda giderek daha isteksiz davrandıkları konusunda uyarıda bulundu. O vakitten bu yana bu durum daha da berbatlaştı ve kimi şirketler yamalara gereken değeri vermeyerek müşterilerini ve dallarını gereksiz ve artan risklere maruz bıraktı.
Bulut tabanlı hizmetleri güçlendirmek ve kullanıcıları potansiyel risklerden korumak için yamalara öncelik vermek, güvenlik açıklarını ele almak ve araştırmacılar, siber güvenlik tedarikçileri ve bulut hizmet sağlayıcıları ortasında iş birliğini teşvik etmek için acil aksiyona geçilmesi gerekiyor.
Trend Micro, güvenlik açıklarına yönelik yamaların şeffaf bir formda yapılmasını teşvik ediyor ve Zero Day Initiative programı aracılığıyla dal genelinde güvenlikle ilgili genel durumu güzelleştirmeyi amaçlıyor. Şeffaf bilgilendirme konusundaki kararlılığını sürdüren Trend Micro ZDI, bugün aşağıdakiler de dahil olmak üzere sıfırıncı gün güvenlik açıkları hakkında çeşitli ikazlar yayınladı:
ZDI-CAN-20784 Github (CVSS 9.9)
ZDI-CAN-20771 Microsoft Azure (CVSS 4.4)
Trend Micro ZDI, bilgiler kamuya açıklanmadan evvel ele alınmak üzere etkilenen üreticilere bildirilebilen legal bir biçimde güvenlik açığı araştırmaları satın alarak saldırganları engellemeye odaklanan güvenlik açığı pazarına öncülük ediyor.
Kaynak: (BYZHA) Beyaz Haber Ajansı
SAĞLIK
21 Kasım 2024SAĞLIK
21 Kasım 2024EĞİTİM
21 Kasım 2024TEKNOLOJİ
21 Kasım 2024EKONOMİ
21 Kasım 2024Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.