Chinaunix首页 | 论坛 | 博客
  • 博客访问: 8582
  • 博文数量: 5
  • 博客积分: 0
  • 博客等级: 民兵
  • 技术积分: 110
  • 用 户 组: 普通用户
  • 注册时间: 2013-03-09 14:50
文章分类
文章存档

2013年(5)

我的朋友

分类: IT业界

2013-03-15 15:15:20

Secunia的检测9,776 2,503 421家厂商的产品中的漏洞,在整体的脆弱性(taokej.com)在过去五年增加了15%。在同一时期,在50个最流行的PC程序中发现的漏洞的数量增加了98%。


在18个最常见的非微软产品,Secunia公司数291在Chrome浏览器中的漏洞,257在Firefox中,243在iTunes。Adobe Flash播放器的67个漏洞,甲骨文Java JRE SE的有66和Adobe AIR遭受56。Adobe Reader和苹果的QuickTime也榜上有名,分别为43和29的漏洞。


至于微软的产品,Windows 7的证明最脆弱的50。Internet Explorer在41和。Net框架有14个。Excel中有10个,Visio Viewer中有七个,Silverlight的有五个,字有三个,和微软MSXML一个。


报告指出,Windows 7中看到了巨大的增长在2010年和2011年之间的漏洞,达到102。在2012年,回落到2009年的水平。Secunia公司说的增加是一个“结果这样一来,他在2011年发现的漏洞在2010年和22 59的漏洞的程序,在系统中的一个安全研究员,他决定挖成一个特定的组件,win32k.sys的工作。前一年 - 2009 - 只有四个已被发现。“


排名前50位最受欢迎的节目中检测到的漏洞被评为非常关键的(78.8%)或非常关键的(5.3%),根据该报告。只有八的排名前50位的零日漏洞相比,有12个在2010年和2011年的14。“这些数字是个好消息,”该报告说。“他们表示,研究人员和软件厂商都善于协调他们的努力,发现漏洞,并发出补丁和他们的解决办法之前,他们发现黑客的攻击。”


虽然整体的脆弱性也随之增加,数量不断下降,供应商和产品供应商购买和合并产品。“但是,提供的产品的功能开发的代码量,是相同的 - 那就是该漏洞所在”,根据该报告。


至于如何坏人利用的漏洞,绝大部分 - 91% - 通过远程网络进行。仅有7%的攻击用户系统上直接启动,并在本地网络上推出了2%。


卖方为更好地以及及时推出补丁:在2012年,84%的最流行的syljhs.com程序漏洞的补丁披露之日起,从2011年的72%。报告说,“这种改善补丁的时间最有可能的解释是,越来越多的研究者与供应商协调他们的脆弱性报告,这意味着修补程序可以立即”。


“这意味着,它可以修复大多数漏洞。没有任何借口不修补。要充分利用这种改善补丁程序的可用性,企业必须知道哪些程序是他们的系统上,这些程序都是不安全的,然后取一个智能和优先级的方法来修复,莫滕·Stengaard,Secunia公司的产品管理总监说。“
阅读(163) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~