4. Neažurirani sustavi

Zašto je ažuriranje važno?

Računalni sustavi, poslužitelji i aplikacije koje nisu redovito ažurirane (nadograđivane) sigurnosnim zakrpama predstavljaju veliki sigurnosni rizik za svaku organizaciju ili pojedinca. Svaki sustav sadrži potencijalne znane i neznane ranjivosti, a proizvođači redovito objavljuju sigurnosne nadopune (tzv. patcheve) kojima se ispravljaju i poznate ranjivosti. Nepoznate ranjivosti ili „Zero-day" ranjivosti sigurnosne su slabosti u softveru ili nekom drugom dijelu sustava koju je napadač otkrio, ali za koju još ne postoji zakrpa ili nije poznata proizvođaču pa je napadači mogu iskoristiti prije nego što je proizvođač ispravi.

Zbog nepostojanja redovitog ažuriranja sustav je izložen već poznatim sigurnosnim propustima, što olakšava posao napadačima jer se koriste javno dostupnim informacijama o ranjivostima i alate za njihovu upotrebu. Jedan je od najpoznatijih primjera ransomware napad WannaCry, koji je iskoristio ranjivost u Windows operacijskom sustavu za koju je zakrpa bila dostupna više od dva mjeseca prije napada, ali mnogi sustavi jednostavno nisu bili ažurirani.

Na primjer, računalo s operacijskim sustavom Windows koje nije redovito ažurirano, osobito sigurnosne zakrpe koje ispravljaju otkrivene ranjivosti, može biti kompromitirano u roku od nekoliko minuta nakon povezivanja na internet. Isto vrijedi za mobilne uređaje, mrežnu opremu, CMS platforme (npr. WordPress) i druge komponente informacijskih sustava.

Sigurnosna upozorenja o ranjivostima različitih sustava mogu se pronaći na sljedećim izvorima:

Accessibility

Boja pozadine Boja pozadine

Font Font

Veličina fonta Veličina fonta

1

Boja teksta Boja teksta

Font Kerning Font Kerning

Image Visibility Image Visibility

Letter Spacing Letter Spacing

0

Line Height Line Height

1.2

Link Highlight Link Highlight