Nur 18 Prozent der kritischen Schwachstellen sind gefährlich
Damit priorisiert man das auf Basis von Aussagen proprietärer Softwareanbieter, die im Zweifel unvollständig bis falsch sind. Oder eine isoliert betrachtet relativ ungefährliche Lücke ergibt in Kombination mit zwei anderen aus dem Zoo eine gefährliche. Hatten wir alles schon, das ist gefährliche Relativierung. Wenn man mit dem Patchen nicht mehr hinterher kommt, fehlen entweder Ressourcen. Oder man setzt minderwertige Software ein, dessen Einsatz gründlich überdacht werden sollte.
security-insider.de