研究發(fā)現(xiàn)安全修補(bǔ)漏洞速度遠(yuǎn)遠(yuǎn)慢于黑客利用速度
數(shù)據(jù)安全公司Heimdal Security經(jīng)過對數(shù)個軟件漏洞的分析得出結(jié)論,盡管軟件安全漏洞與缺陷已經(jīng)被發(fā)現(xiàn),但是企業(yè)對修補(bǔ)各種漏洞的反應(yīng)過慢,為黑客利用這些漏洞進(jìn)行攻擊留下了很多空間與時間。因此用戶數(shù)據(jù)大部分都處于極大的風(fēng)險之中,Heimdal發(fā)現(xiàn)60%至90%的黑客攻擊都得益于此現(xiàn)狀。
同時該安全司指出,目前網(wǎng)絡(luò)中漏洞被利用的最多的包括四個軟件環(huán)境:甲骨文公司的Java運(yùn)行時環(huán)境,Adobe公司的Acrobat Reader及Flash Player,還有蘋果公司的QuickTime。其中Java運(yùn)行時環(huán)境在2012年被爆出48項漏洞與缺陷,2013年這一數(shù)字劇增至180,2014年至今已經(jīng)有90項漏洞。根據(jù)CVE Details數(shù)據(jù),四大產(chǎn)品的CVSS(計算機(jī)漏洞嚴(yán)重性系統(tǒng))指數(shù),Java運(yùn)行時系統(tǒng)為7.8,而Adobe兩款產(chǎn)品均達(dá)到了9.2(10分為最嚴(yán)重)。
這些漏洞均被快速而廣泛地修補(bǔ)了嗎?據(jù)Heimdal安全公司的CEO Morten Kjaersgaard稱,事實并非如此。“這些主要產(chǎn)品的漏洞危害性十分嚴(yán)重,但是并沒有得到及時的修復(fù),我們的數(shù)據(jù)顯示舉例來說,Apple Quicktime的漏洞修復(fù)補(bǔ)丁發(fā)布后,至少需要12月全網(wǎng)主要企業(yè)才會全面應(yīng)用修補(bǔ)”
這些產(chǎn)品在企業(yè)及個人用戶系統(tǒng)上的裝機(jī)率非常高,而應(yīng)用修復(fù)補(bǔ)丁的過程如此之慢,這不免引起人們對互聯(lián)網(wǎng)數(shù)據(jù)安全的再一次擔(dān)憂。