A 2025‑ös CVE toplista: mit árul el a sebezhetőségekről?

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A CVEdetails 2025‑ös toplistája a legtöbb sebezhetőséggel rendelkező szoftvereket gyűjtötte össze. De vajon mit árul el valójában a lista a biztonsági kockázatokról? Cikkünkben áttekintjük a legfontosabb adatokat, a rangsor mögötti logikát, és azt, hogyan érdemes kezelni a sebezhetőségeket a gyakorlatban.

Mi is a CVEdetails toplista?

A CVEdetails weboldal évente összegyűjti a legtöbb CVE‑vel (Common Vulnerabilities and Exposures) rendelkező szoftvereket, ezzel láthatóvá téve, mely termékekhez tartozott a legtöbb publikált biztonsági hiba egy adott évben. A 2025‑ös lista élén a Linux kernel, a különböző Windows Server verziók és a Windows 10/11 állnak, de szerepelnek rajta macOS, iOS, Android és különböző Linux disztribúciók is.

Fontos kiemelni, hogy a lista a hibák számát mutatja, nem a valódi veszélyt. Egy termék tehát nem feltétlenül „veszélyesebb”, ha több CVE tartozik hozzá – csupán azt jelzi, hogy több hiba lett felfedezve és dokumentálva.

Mi befolyásolja a CVE‑k számát?

A toplista mögött számos tényező áll:

  1. Telepítési bázis és kódméret
    A nagy, elterjedt rendszerek, mint a Linux kernel vagy a Windows, hatalmas kódbázissal rendelkeznek. Több kód → több potenciális hiba → több CVE.
  2. Kutatói aktivitás
    Nyílt forráskódú projektek esetén a biztonsági közösség széleskörűen vizsgálja a szoftvert, így több CVE kerül publikálásra. Zárt forrású szoftvereknél ezek a számok gyakran kisebbek, nem feltétlenül kevesebb hibát jelentve, hanem kevesebb nyilvános auditot.
  3. CVE súlyossági különbségek
    A toplista minden CVE-t egyenlőnek tekint, legyen szó kisebb információszivárgásról vagy kritikus távoli kódfuttatásról. Így a számok önmagukban nem tükrözik a kockázatot.

Mit jelent ez a gyakorlatban?

A CVEdetails toplistája jó indikátor, ha át akarjuk látni a szoftverek hibajelentéseinek volumenét, de a valódi biztonsági kockázatot csak a következő tényezők ismeretében lehet felmérni:

  • A sebezhetőség súlyossága és exploitálhatósága
  • A szoftver környezeti jelentősége (kritikus rendszerek vs. kevésbé érzékeny alkalmazások)
  • A hibák gyors javítása és a frissítések alkalmazása

A modern kiberbiztonság nem a CVE‑lista csúcsán lévő szoftverek elkerüléséről szól, hanem a kockázatok folyamatos mérsékléséről, a patch‑menedzsmentről és a környezetre szabott biztonsági stratégiáról.

A CVEdetails 2025‑ös toplistája rávilágít a publikált sebezhetőségek volumenére, de önmagában nem a termékek biztonsági értékét mutatja. A nagyobb rendszerek több CVE-t tartalmaznak, gyakran a kutatói aktivitás miatt. A valódi biztonság érdekében érdemes a sebezhetőségek súlyát, exploitálhatóságát és a helyi környezetre gyakorolt hatását figyelembe venni, és ez alapján kialakítani a megfelelő védekezési stratégiát.

Sérülékenységek száma a különféle rendszerekben 2025-ben:

  A termék neve Szállítója Típusa Sérülékenységek száma
1 Linux Kernel Linux OS 5718
2 Windows Server 2025 Microsoft OS 756
3 Windows Server 2022 23h2 Microsoft OS 715
4 Windows Server 2022 Microsoft OS 714
5 Windows Server 2019 Microsoft OS 687
6 Windows 11 24H2 Microsoft OS 680
7 Windows 11 23h2 Microsoft OS 643
8 Macos Apple OS 620
9 Windows Server 2016 Microsoft OS 612
10 Windows 10 22h2 Microsoft OS 612
11 Windows 10 21h2 Microsoft OS 610
12 Windows 11 22h2 Microsoft OS 579
13 Windows 10 1809 Microsoft OS 578
14 Windows 10 1607 Microsoft OS 501
15 Windows Server 2012 Microsoft OS 487
16 Android Google OS 442
17 Windows 10 1507 Microsoft OS 437
18 Debian Linux Debian OS 421
19 Windows Server 2008 Microsoft OS 391
20 Experience Manager Adobe Application 379
21 Ipados Apple OS 345
22 Iphone Os Apple OS 330
23 Harmonyos Huawei OS 220
24 Visionos Apple OS 216
25 Fastconnect 7800 Firmware Qualcomm OS 203
26 Chrome Google Application 202
27 Fastconnect 6900 Firmware Qualcomm OS 190
28 Firefox Mozilla Application 190
29 Wcd9380 Firmware Qualcomm OS 189
30 Windows 11 25H2 Microsoft OS 185
31 Tvos Apple OS 185
32 Wsa8835 Firmware Qualcomm OS 174
33 Wsa8830 Firmware Qualcomm OS 174
34 Wcd9385 Firmware Qualcomm OS 174
35 Enterprise Linux Redhat OS 169
36 Gitlab Gitlab Application 165
37 Watchos Apple OS 159
38 Wsa8840 Firmware Qualcomm OS 159
39 Wsa8845h Firmware Qualcomm OS 159
40 Wsa8845 Firmware Qualcomm OS 159
41 Office Long Term Servicing Channel Microsoft Application 153
42 365 Apps Microsoft Application 153
43 Wegia Wegia Application 145
44 Office Microsoft Application 143
45 Digital Experience Platform Liferay Application 142
46 Liferay Portal Liferay Application 142
47 Wcd9370 Firmware Qualcomm OS 134
48 Qca6696 Firmware Qualcomm OS 130
49 Qca6698aq Firmware Qualcomm OS 127
50 Thunderbird Mozilla Application 127