快2018年了,別再搞點(diǎn)什么漏洞出來(lái)了
據(jù)報(bào)道,去年黑客使用的此前未知軟件漏洞數(shù)量增長(zhǎng)了一倍以上,再次表明網(wǎng)絡(luò)犯罪和網(wǎng)絡(luò)間諜活動(dòng)的技術(shù)正變得愈加先進(jìn)。
計(jì)算機(jī)程序內(nèi)的秘密漏洞尤其被犯罪團(tuán)伙、執(zhí)法部門(mén)和間諜看重,因?yàn)檐浖S商在沒(méi)有收到警告的情況下不會(huì)發(fā)布修復(fù)補(bǔ)丁,這也被稱(chēng)為零日危機(jī)。
報(bào)告稱(chēng),2017年,104個(gè)這樣的漏洞被發(fā)現(xiàn),并被黑客部署,遠(yuǎn)高于2016年的67個(gè)、2015年的54個(gè)。
這些被統(tǒng)計(jì)的“0day漏洞”或未知漏洞包括了經(jīng)頂尖黑客使用因留下痕跡被發(fā)現(xiàn)的漏洞,以及被公布于眾且同時(shí)得到軟件開(kāi)發(fā)商證實(shí)的漏洞。
2015年,名為“黑客團(tuán)隊(duì)”泄露出來(lái)的電子文件被發(fā)布到了網(wǎng)上,里面包括了6個(gè)能夠被犯罪分子迅速利用的“0day漏洞”。和往年一樣,去年還有數(shù)千個(gè)其它漏洞被廠商發(fā)現(xiàn)。軟件廠商開(kāi)發(fā)和發(fā)布補(bǔ)丁,要么直接宣布漏洞,要么在公布補(bǔ)丁時(shí)披露相關(guān)漏洞。
由于犯罪分子和其他黑客會(huì)立即利用漏洞入侵未修復(fù)漏洞的機(jī)器,所以用戶必須快速和徹底地修復(fù)漏洞,否則就會(huì)面臨被入侵的風(fēng)險(xiǎn)。
2017年,一款利用漏洞在世界范圍傳輸?shù)睦账鬈浖屛覀兿萑肜Ь?,好在,我們?yīng)對(duì)及時(shí),并沒(méi)有造成多大損失。
速度,效率,是及時(shí)解決漏洞,減小損失的關(guān)鍵。而安犬漏洞管理云平臺(tái),就是既速度又效率的云端信息安全產(chǎn)品。安犬平臺(tái)的漏洞庫(kù)與世界三大漏洞庫(kù)同步更新,能及時(shí)同步并且發(fā)現(xiàn)最新的漏洞,0day漏洞也會(huì)因?yàn)榘踩脚_(tái)內(nèi)部的掃描機(jī)制而被辨認(rèn)出來(lái)。并且掃描效率高,報(bào)告解決方案較詳細(xì),在業(yè)內(nèi)獲得了不錯(cuò)的評(píng)價(jià)。
【本文為51CTO專(zhuān)欄“柯力士信息安全”原創(chuàng)稿件,轉(zhuǎn)載請(qǐng)聯(lián)系原作者(微信號(hào):JW-assoc)】