Исследовательская компания Secunia опубликовала годичный отчет о программных уязвимостях в 2013 году. 24% известных "дыр" пришлось на продукты Microsoft.
Количество уязвимостей, обнаруженных в 2013 году в операционных системах Windows 7 и Windows XP, вдвое превысило число "дыр", зарегистрированных в них в 2012-м. Так, в минувшем году число уязвимостей в Windows 7 составило 102 против 50 в 2012-м, а в Windows XP — 99 против 49 годом ранее. Однако самой "дырявой" из актуальных в 2013 году систем оказалась Windows 8 со своими 156 уязвимостями. Эксперты Secunia отмечают, что такое количество "дыр" непосредственно связано с Flash Player, встроенным в браузер Internet Explorer. На этот плагин приходится 55 проблем безопасности из 156, обнаруженных в Windows 8.
В своем ежегодном докладе The Secunia Vulnerability Review 2014 компания опубликовала данные о программных "дырах" в 50 наиболее используемых программах и операционных системах. Первые три места по числу уязвимостей среди 50 самых популярных программ заняла Microsoft со своими XML Core Services (инструмент для написания Windows-программ c использованием XML), Windows Media Player и Internet Explorer. Всего в Топ-50 самых популярных программ в 2013 году было зафиксировано 1208 уязвимостей, а во всех изученных программных продуктах — 13073. 66% программных продуктов в Toп-50 создано Microsoft, при этом на них приходится 24% известных "дыр".
Компания Adobe заняла пятое место по числу уязвимостей со своим Flash Player и седьмое с Adobe Reader. Десятое место получила Oracle со своей платформой Java. На пятерку самых популярных веб-браузеров (Google Chrome, Mozilla Firefox, Internet Explorer, Opera, Safari) совокупно пришлось 727 "дырок", обнаруженных в прошлом году. Самым уязвимым браузером года стал Firefox с 270 брешами в безопасности, а самым безопасным — Opera c 11. Internet Explorer получил третье место из пяти со 126 "дырами".
86% уязвимостей в продуктах из Топ-50 закрывались специально выпущенными патчами непосредственно в день, когда "дыра" была обнаружена, пишет Secunia. Компания отмечает, что время между обнаружением уязвимости и ее закрытием в 2013 году продолжало сокращаться. В том же Топ-50 популярных программ, по данным Secunia, обнаружилось лишь 10 до сих пор не закрытых и активно эксплуатируемых уязвимостей (уязвимостей нулевого дня).