Mehr als 12.500 Schwachstellen im ersten Halbjahr 2021 aufgedeckt

Risk Based Security hat die im ersten Halbjahr 2021 gemeldeten Sicherheitslücken analysiert. Gegenüber dem Vorjahreszeitraum erhöhte sich ihre Zahl leicht um 2,8 Prozent auf 12.723.

“In der ersten Hälfte des Jahres 2021 sammelte das VulnDB-Team von Risk Based Security durchschnittlich 80 neue Schwachstellen pro Tag. Risk Based Security aktualisierte außerdem durchschnittlich 200 bestehende Schwachstelleneinträge pro Tag, da neue Lösungsinformationen, Referenzen und zusätzliche Metadaten verfügbar wurden”, teilte der Cybersicherheitsanbieter mit.

Der Analyse zufolge lassen sich 1425 Anfälligkeiten aus der Ferne ausnutzen. Zudem liegt für sie ein öffentlich verfügbarer Exploit und mindestens auch eine Behelfslösung vor, um Folgen eines Angriffs zu minimieren. Für fast 900 Schwachstellen, die ebenfalls eine Remotecodeausführung erlauben, gibt es indes keinerlei Lösungen.

Die meisten Sicherheitslücken wurden mit 628 in Debian Linux gemeldet. Auf den weiteren Plätzen folgen Fedora mit 584, openSUSE Leap mit 526 und Ubuntu mit 443 Anfälligkeiten. Der Anbieter mit den meisten Schwachstellen war indes Microsoft mit 627, gefolgt von SUSE, Fedora und IBM. Auch auf Google und Oracle entfielen jeweils mehr als 500 Schwachstellen.

Die Forscher zählten zudem weltweit 1767 öffentlich gemeldete Sicherheitsvorfälle in den ersten sechs Monaten des Jahres. Das entspricht einem Rückgang von 24 Prozent gegenüber dem ersten Halbjahr 2020. In den USA erhöhte sich die Zahl indes um 1,5 Prozent, wobei gleichzeitig die Zahl der kompromittierten Datensätze um 32 Prozent auf 18,8 Milliarden schrumpfte. In den Zahlen sich auch 352 Datenverluste infolge von Ransomware-Angriffen enthalten.

Auch wenn die Zahl der gemeldeten Einbrüche rückläufig war, erhöhte sich die Zahl der vertraulichen Dateien, die dabei exponiert wurden. Insgesamt zählten die Forscher 18 Milliarden vertrauliche oder geheime Dateien, auf die Unbefugte Zugriffen – der zweithöchste je von Risk Based Security erfasste Wert. Zudem stellten die Forscher fest, dass bei 61 Prozent der Sicherheitsvorfälle Namen und bei 38 Prozent Sozialversicherungsnummern offengelegt wurden.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

2 Tagen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

2 Tagen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

4 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

5 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

6 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

6 Tagen ago