Overslaan en naar de inhoud gaan

Veel kritieke lekken door open source in standaard apps

Bijna alle zakelijk gebruikte standaard apps waarin opensourcecomponenten zijn gebruikt bevatten kritieke lekken. Veel gebruikers weten echter niet dat de software gebaseerd is op opensourcecomponenten en zijn daardoor niet alert op mogelijke lekken.
open source
© Shutterstock
Shutterstock

Vrijwel alle zakelijke standaard software bevat opensourcecomponenten en die hebben allemaal lekken. 85% daarvan bevat minstens één kritiek lek. Dat constateert Osterman Research in een rapport waarvoor rond de 40 apps zijn onderzocht.

Osterman baseert zich op onderzoek dat is gedaan met software van GrammaTech die kan zoeken naar opensourcecomponenten in de binary packaging van veelgebruikte applicaties. Toegang tot de broncode is daarbij niet nodig.

Bijna allemaal CVSS 10.0

Uit het onderzoek bleek dat gemiddeld 30% van alle opensourcomponenten minsten één lek bevatte dat bekend is en een CVE-identificatie heeft. Vrijwel alle onderzochte software, 85%, bevat bovendien een lek dat zeer kritiek is: van het niveau CVSS 10.0.

Bijna alle gevonden lekken zijn algemeen bekend. Probleem is echter dat van veel apps niet bekend is bij de gebruikers dat die opensourcecomponenten bevatten. Daardoor zijn zij ook niet gespitst op mogelijke lekken in de apps die zij aanschaffen.

Twee versies van een opensourcecomponent van Firefox met kritieke lekken werden aangetroffen bij  drie kwart van alle apps met kritieke lekken.

De categorie e-mail en meeting clients bevat de kwetsbaarste apps met gemiddeld de meeste lekken van het hoogste, kritiekste niveau.

Zoom is niet meegenomen in dit onderzoek van Osterman, maar eerder al bleek dat Zoom zeker 60 opensourcecomponenten bevat en recent een rechtszaak over privacyschending wist te schikken voor 85 miljoen dollar.

 

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in