Tämä nopea kasvu haavoittuvuuksien määrässä asettaa organisaatioiden tietoturvatiimit yhä kovemmalle paineelle, kun niiden on reagoitava entistä nopeammin ja tehokkaammin uusiin uhkiin.
Vaikka vain pieni osa haavoittuvuuksista päätyy aktiiviseen hyödyntämiseen, on merkittävää, että 12,5 % kaikista historiallisista haavoittuvuuksista on edelleen olemassa ja ilman korjauksia organisaatioiden tietojärjestelmissä. Tämä tarkoittaa, että vanhat haavoittuvuudet ovat yhä hyökkääjien kohteina, ja niiden hyväksikäyttö jatkuu vuosia julkaisun jälkeen.
Raportti korostaa myös "punaisen vyöhykkeen" käsitettä, joka viittaa haavoittuvuuksiin, jotka ovat todennäköisimmin hyökkäysten kohteena. Vuonna 2023 Microsoftin ohjelmistojen hyökkäyspinta-ala oli 20 kertaa suurempi kuin keskimääräinen, ja se oli kaksi kertaa suurempi kuin Applen tai Linuxin ohjelmistoissa. Tämä tekee Microsoftin ohjelmistoista erityisen kriittisiä tietoturvan kannalta, sillä suurempi hyökkäyspinta-ala tarkoittaa myös suurempaa haavoittuvuutta.
Asiantuntijat varoittavat, että kyberturvallisuusuhkat eivät koske vain uusia haavoittuvuuksia. Monet hyökkäykset hyödyntävät edelleen vuosien takaisia haavoittuvuuksia, jotka ovat jääneet korjaamatta. Tämä tuo esiin jatkuvan tarpeen huolehtia tietoturvapäivityksistä ja organisaatioiden haavoittuvuuksien hallinnasta, jotta kyberhyökkäykset voidaan estää.
Raportin voi ladata täältä.