
Mutaxassislarning fikriga ko’ra, asosiy sabab zaifliklar haqida hisobot berishning markazlashtirilmaganligidir.
Risk Based Security kiberxavfsizlik tadqiqotchilarining ma’lumotlariga ko’ra, 2018-yilning birinchi yarmida rekord darajadagi dasturiy ta’minot zaifliklari aniqlandi, ammo ularning aksariyati kuzatiladigan muammolarning asosiy ro’yxatlarida aks etmagan. Kompaniyaning hisob-kitoblariga ko’ra, joriy yil boshidan 30-iyungacha uning tadqiqotchilari 10 644 ta zaiflikni qayd etishgan, ularning 16,6% 9,0 yoki undan yuqori CVSSv2 ballini olgan.
Ulardan 3279 tasi Umumiy zaifliklar va ta’sirlar (CVE) va Milliy zaifliklar ma’lumotlar bazasi (NVD) kabi rasmiy ma’lumotlar bazalarida ro’yxatga olinmagan, bu esa kompaniyalarni ularning mavjudligidan bexabar qoldirishi mumkin. Hujjatlashtirilmagan muammolarning 44,2% i 9,0 dan 10,0 gacha jiddiylik reytingiga ega edi.
Mutaxassislarning fikriga ko’ra, asosiy sabab zaifliklar haqida xabar berishning markazlashtirilmaganligidir. Bundan tashqari, tadqiqotchilar zaiflik haqidagi ma’lumotlarning noto’g’ri oshkor etilishining keng tarqalganligini ta’kidladilar.