أخبار الإنترنتالأمن الإلكتروني

ماك OS X وiOS وفلاش تمتلك أكثر نقاط ضعف في عام 2015

حصل نظام ماك OS X من شركة آبل على المركز الأول كأكثر برمجية تملك نقاط ضعف في عام 2015، بعدد نقاط تصل إلى 384 نقطة، ويأتي بعدة في المركز الثاني نظام آبل للهواتف المحمولة والحواسيب اللوحية iOS بعدد نقاط ضغف تصل إلى 375 نقطة.

وتأتي تلك المعلومات وفقاً لقائمة موقع CVE Details السنوية، والتي يقوم بنشرها كل عام لتوضيح أكثر البرمجيات عرضة لنقاط الضعف والثغرات خلال العام.

ويقوم موقع CVE Details بتوفير وسيلة سهلة لاستخدام واجهة الويب لتصفح بيانات الضعف والثغرات الخاصة بكل البائعين والمنتجات والإصدارات، ويقدم الموقع إمكانية عرض الإحصائيات المرافقة للبائعين والمنتجات ونسخ الإصدارات من المنتجات.

ويعتمد الموقع في تقديم البيانات الخاصة بنقاط الضعف والثغرات على قاعدة البيانات الوطنية الخاصة بالضعف NVD المقدمة من قبل المعهد الوطني للمعايير والتكنولوجيا.

وكانت المراتب الخمسة الأولى في قائمة العام الماضي من البرامج التي تملك أكثر عدد نقاط ضعف من نصيب متصفح مايكروسوفت إكسبلورار ونظام ماك OS X ونواة لينكس ومتصفح جوجل كروم ونظام iOS من آبل.

واحتلت برمجيات شركة أدوبي على المراكز الأربعة اللاحقة حيث أتت برمجيات فلاش بلاير Flash Player التابعة لشركة أدوبي في المركز الثالث، وحققت 314 نقطة ضعف مكتشفة خلال عام 2015.

وحصلت الحزمة البرمجية AIR SDK من شركة أدوبي على المركز الرابع بعدد نقاط ضعف وصل إلى 246 نقطة، يتبعها برنامج أدوبي Adobe AIR بعدد نقاط ضعف تصل إلى 246 نقطة.

وتقوم القائمة بتقسيم نظام ويندوز إلى إصدارات مختلفة على عكس نظام ماك OS X، وتظهر القائمة العديد من نقاط الضعف الموجودة نفسها في مختلف إصدارات ويندوز مما يقد يسبب بعض التداخل للمستخدمين.

ويشير الموقع إلى ان التقسيم يعود إلى الحصة السوقية لكل نسخة أو نظام، كما يقوم الموقع بعرض أنظمة أندرويد وiOS بدون الإشارة إلى النسخ المختلفة من الأنظمة والإصدارات.

كما يقوم الموقع بتقسيم نسخ نواة لينكس وتفصيلها حسب توزيعات لينكس المختلفة، وذلك لأنه يمكن تحديث وترقية نواة لينكس بشكل مستقل عن بقية نظام التشغيل، ولهذا يتم تقسيم نقاط الضعف الخاصة بكل نسخة.

وحصلت شركات أدوبي ومايكروسوفت وآبل على المراكز الأولى كشركات تقدم منتجات تحتوي على ثغرات ضمن قائمة مكونة من 50 منتج مختلف مصنفة حسب الشركات.

وتسمح هذه القائمة للمستخدمين معرفة عدد نقاط الضعف المعروفة علناً لكل منتج أو إصدار أو شركة، وليس كل نقاط الضعف، ولا تقوم بالتركيز على منتج معين.

cve_top_50_2015

 

زر الذهاب إلى الأعلى