自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

2018 年軟件安全漏洞數(shù)量和嚴(yán)重性創(chuàng)下歷史新高

新聞 漏洞
根據(jù)Risk Based Security的最新報告,今年迄今為止披露的創(chuàng)紀(jì)錄的10,644個漏洞中有近17%屬于高危級別的嚴(yán)重漏洞,企業(yè)和個人面臨的安全威脅與日俱增。

 根據(jù)Risk Based Security的最新報告,今年迄今為止披露的創(chuàng)紀(jì)錄的10,644個漏洞中有近17%屬于高危級別的嚴(yán)重漏洞,企業(yè)和個人面臨的安全威脅與日俱增。

[[241298]]

對于那些希望從軟件補丁修補中獲得喘息的組織來說,目前看起來似乎沒有什么緩解的跡象。今天發(fā)布的Risk Based Security的最新安全報告顯示,軟件中發(fā)現(xiàn)的漏洞數(shù)量并沒有減少的跡象。

在今年1月1日至6月30日期間,業(yè)界共發(fā)布了10,644個漏洞,超過2017年同期的9,690個漏洞。今年迄今為止的趨勢表明,2018年披露的漏洞總數(shù)將輕松超過2017年全年的20,832個漏洞,這個數(shù)字 比2016年增長了31%。

今年報告的軟件漏洞中約有17%屬于嚴(yán)重漏洞,在CVSS評級量表上的嚴(yán)重等級在9.0到10.0之間。不過這個數(shù)字相比2017年上半年Risk Based Security報告中21.1%的嚴(yán)重漏洞占比已經(jīng)有所下降。

2018年報告發(fā)現(xiàn)的漏洞中,46.3%與web相關(guān),接近一半屬于遠(yuǎn)程利用漏洞。今年迄今為止風(fēng)險安全數(shù)據(jù)庫中近三分之一的漏洞都屬于公開漏洞,但有73%的公開漏洞已有解決方案。

Risk Based Security漏洞情報副總裁Brian Martin表示,大多數(shù)漏洞都從用戶或攻擊者的輸入著手,而軟件對惡意輸入往往缺乏免疫能力。“我們將它們歸類為影響軟件完整性的輸入操作問題,”他指出。

并非所有漏洞都收錄進(jìn)CVE和NVD數(shù)據(jù)庫

值得注意的是,2018年上半年,Risk Based Security的漏洞數(shù)據(jù)庫中有超過3,275個漏洞并未在MITRE的CVE和國家漏洞數(shù)據(jù)庫(NVD)中發(fā)布。其中,超過23%的漏洞的CVSS評分在9.0到10.0之間。

換句話說,純粹依賴CVS / NVD漏洞數(shù)據(jù)的企業(yè)和組織可能完全不知道自己至少漏掉了超過750個嚴(yán)重漏洞。

責(zé)任編輯:張燕妮 來源: IT經(jīng)理網(wǎng)
相關(guān)推薦

2012-11-07 13:23:35

2021-06-30 13:37:23

零日惡意軟件惡意軟件攻擊

2022-01-10 10:03:06

區(qū)塊鏈加密貨幣安全

2022-01-14 14:49:34

比特幣加密貨幣貨幣

2022-01-21 16:30:45

比特幣挖礦加密貨幣

2015-08-26 11:51:42

2021-07-02 14:25:13

網(wǎng)絡(luò)安全

2009-12-24 14:17:27

安全威脅Oracle數(shù)據(jù)庫

2010-07-13 21:23:32

軟件安全安全漏洞

2011-08-30 16:11:03

2023-07-29 11:15:47

2012-12-21 17:11:22

2009-02-04 11:24:12

2013-10-28 11:13:47

2022-05-31 10:01:16

Verizon勒索軟件網(wǎng)絡(luò)安全

2014-11-04 10:23:14

2015-08-26 10:14:29

2021-10-27 14:14:03

比特幣區(qū)塊鏈貨幣

2010-06-08 21:14:35

2012-06-08 10:32:33

點贊
收藏

51CTO技術(shù)棧公眾號