2012-ben több mint 800 egyedi sebezhetőséget azonosítottak. Azonban csak nyolc különböző sebezhetőséget találtak a széles körben elterjed exploit csomagok közül, amelyeket szívesen használtak a kiberbűnözők. A programok, ahol a nyolc sérülékenységtípust találták, a következők voltak: ötöt az Oracle Java programban, kettőt az Adobe Flash Playerben és végül egyet az Adobe Readerben. Ez a szám nem tűnik soknak, de nem szabad elfelejtenünk: ez több mint egy „eszköz a betöréshez”, mivel a csalók akár hozzáférhetnek az összes személyes adatainkhoz is, és ez veszélyes kiberkémkedéshez is vezethet, esetleg kulcsfontosságú ipari és kormányzati szervek adatlopásaihoz.
A Kaspersky Lab kutatása azt is értékeli, hogy a lelkes felhasználók frissítik-e egyáltalán szoftvereiket, ha azoknak elérhetővé válik a legújabb verziója. A felhasználók többsége a népszerű programok régebbi verzióit használja, amelynek kockázata tovább veszélyezteti a személyes adatok védelmét és a vállalati infrastruktúrát. A kutatásból továbbá az is kiderült, hogy a felhasználók a szoftver megjelenése után körülbelül hat hét elteltével hajlandóak váltani újabb és biztonságosabb verzióra. A Java legújabb verzióját – ami 2012 szeptemberében jelent meg – a felhasználók mindössze 28 százaléka frissítette azonnal. A további 70 százalék hagyta számítógépén a program sebezhető és veszélyes verzióját. Az Adobe Flash Player már elavult 2010-es verziójának biztonsági réseit ugyancsak könnyen kihasználták a kiberbűnözők, hiszen a felhasználók csak kicsit több mint 10 százaléka frissített 2012-ben. További rést fedeztek fel 2011 decemberében az Adobe Reader előző verziójában, amelyet a felhasználók több mint 13 százalékánál meg is találtak.
A szoftverek sérülékenységei nyilvánvaló és világos veszélyt jelentenek mind a fogyasztók, mind pedig a vállalkozások számára. Az ilyen típusú kockázatok enyhítésére több lehetőség is van: használhatunk antivírus-megoldásokat és védett védelmi technológiát, mint amilyen a Kaspersky Systems Management is.
„Amint azt a kutatás is feltárja, a javítások és a biztonsági kiskapuk felfedezése után nem elég már az általános védelem. A frissítési mechanizmusok hiánya a felhasználók millióit veszélyeztetik, például azokat, akik Java-, Adobe Flash- vagy Adobe Reader-felhasználók. Ez, valamint az egész sorozat egy kritikus sebezhetőséget talált 2012 és 2013-ban a Java különböző verzióiban, ami ismét kiemeli a frissítések szükségességét. A vállalatoknak nagyon komolyan kellene venniük a biztonsági hibák és rések szűrését, mert ezek hiánya vezet a célzott támadásokhoz” – mondta Vjacseszlav Zakorzhevsk, a Kaspersky Lab biztonságkutató munkatársa.