Использование уязвимого ПО заняло первое место среди недостатков безопасности в российских компаниях

Share to Telegram Share to VK
clock 23 октября 2025, 07:17
Использование уязвимого ПО заняло первое место среди недостатков безопасности в российских компаниях © freepick.com

В III квартале 2025 года использование уязвимого программного обеспечения стало самым распространённым недостатком кибербезопасности в российских компаниях. По данным компании «Нейроинформ», доля этой уязвимости составила 32% от общего числа выявленных недостатков, пишет CNews.

Уязвимое ПО — главная проблема инфраструктур

Объём уязвимостей в инфраструктуре предприятий в III квартале 2025 года вырос на 28% по сравнению с аналогичным периодом 2024 года. Среди всех зафиксированных уязвимостей ПО 12% признаны критическими, 25% — высокого уровня, 35% — среднего и 28% — низкого. При этом доля уязвимостей высокого и критического уровней увеличилась по сравнению с прошлым годом. В число наиболее актуальных вошли уязвимости Microsoft Exchange Server, устаревшие и уязвимые операционные системы, уязвимости CMS WordPress и уязвимости SSH-сервисов.

Отсутствие защиты от перебора паролей — вторая по частоте уязвимость

На втором месте — отсутствие механизмов противодействия перебору паролей, составившее 25% от общего числа недостатков. 81% таких случаев связаны с веб-приложениями, 19% — с различными сервисами, преимущественно SSH. Уязвимость обычно оценивается как средняя по критичности, однако её последствия зависят от сложности паролей, уровня доступа скомпрометированной учётной записи и возможностей эскалации атаки. Использование паролей из словарей частых комбинаций резко снижает их стойкость и может привести к полному захвату узла через SSH, вплоть до внедрения вируса-вымогателя и остановки бизнес-процессов.

Ошибки конфигурации усилили риски

Третье место заняли ошибки конфигурации — их доля выросла с 15% до 18%. В эту категорию входят нарушения разграничения и контроля доступа, из-за которых критические компоненты инфраструктуры, такие как служебные файлы или административные интерфейсы, оказываются в открытом доступе. В 4% случаев эксперты обнаруживали панели администрирования и персональные данные, доступные без паролей, что представляет максимальный уровень опасности.

Читайте также: МВД России предупредило о новой версии вредоносного ПО ClayRat.


Был ли вам полезен данный материал?


Подписывайся на наши каналы в Telegram:

Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

RUБЕЖ в telegram+ RUБЕЖ-RSS RUБЕЖ в vk RUБЕЖ на youtube RUБЕЖ на dzen

Контакты

Адрес: 119270, г. Москва, Фрунзенская набережная, д. 50, пом. IIIа, комн.1

Тел./ф.: +7 (495) 539-30-20

Время работы: 9:00-18:00, понедельник - пятница

E-mail: info@ru-bezh.ru


Для рекламодателей

E-mail: reklama@ru-bezh.ru

тел.: +7 (495) 539-30-20 (доб. 103)

Первый отраслевой маркетплейс систем безопасности SecumarketПартнёр первого маркетплейса систем безопасности secumarket.ru
Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.