Согласно результатам исследования компании SynSaber, поставщики промышленных систем управления (ICS) не исправили до сих пор порядка 35% уязвимостей, обнаруженных во второй половине 2022 года. В отчёте SynSaber об уязвимостях ICS за второе полугодие 2022 г. было проанализировано 926 ошибок с присвоенными им идентификаторами CVE, о которых сообщалось через ICS Advisors американского Агентства по кибербезопасности и защите инфраструктуры (CISA) во второй половине 2022 г. Эксперты компании SynSaber узнали, что предприятиям-пользователям ICS приходится бороться не только с увеличением количества опубликованных CVE (на 36% больше, чем в первой половине 2022 года), но и с поставщиками продуктов, которые зачастую не спешат предоставлять все необходимые обновления. При этом в компании SynSaber подчёркивают, что в ряде случаев задержки связаны с тем, что поставщики оригинального оборудования (OEM) имеют строгие процессы тестирования, утверждения и установки исправлений. Вместе с этим, даже при
SynSaber: около 35% выявленных уязвимостей ICS до сих пор не исправлены поставщиками продуктов
21 января 202321 янв 2023
2
1 мин