Google: ‘Zerodays moeten sneller gepatcht worden’

zeroday

Het totale aantal ontdekte zerodays is dan wel gezakt in 2022, maar het uitblijven van patches geeft aanvallers meer tijd om die uit te buiten. Android-fabrikanten moeten daarom sneller patches uitrollen.

De Google Threat Analysis Group houdt al sinds 2014 het aantal zeroday-kwetsbaarheden die ‘in het wild’ ontdekt worden nauwlettend bij. In 2022 kwam de teller op 41 te staan, veertig procent minder dan in het recordjaar 2021 toen 69 zerodays werden geregistreerd. Tekenen dat de securitywereld op de goede weg is om aanvallers geen kans meer te geven om zerodays uit te buiten, al is het voor Google nog te veel te vroeg om de champagne koud te zetten.

aantal zerodays per jaar
Bron: Google

Het duurt op dit moment nog te lang vooraleer zerodays een patch krijgen, vinden de onderzoekers van Google. Een veeg uit de pan aan het adres van de Android-fabrikanten. Het uitblijven van patches zorgt ervoor dat aanvallers zich niet meer hoeven om een zeroday-kwetsbaarheid uit te buiten.

Sneller patches uitrollen naar gebruikers beschouwt Google dan ook als het belangrijkste werkpunt om definitief komaf te maken met zerodays. Transparantie en samenwerking tussen beveiligingsteams en -vendoren is even cruciaal.

lees ook

Google maakt het lastiger voor potentiële stalkers

Zero click

Het rapport bespreekt ook enkele trends in hoe zerodays en de uitbuiting ervan geëvolueerd zijn. Google stelt vast dat nieuwe zerodays steeds vaker een variant zijn op eerder ontdekte kwetsbaarheden. Die trend merken de onderzoekers als sinds 2020 op en blijft zich doorzetten. Aanvallers maken ook steeds vaker misbruik van meerdere kwetsbaarheden om een aanval op te zetten.

Google ziet verder ook dat het klassieke aanvalspatroon met een malafide browserlink aan belang inboet. Nieuwe kwetsbaarheden werken vaker volgens een ‘zero click’-systeem waarbij geen link meer hoeft geopend te worden. Dat heeft volgens Google te maken met de betere beveiliging die de grote browsers hebben ingevoerd om schadelijke links te blokkeren. Het beveiligingsteam hoopt dat andere softwareplatformen (lees opnieuw als: Android) dit goede voorbeeld volgen.

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home