安全軟件公司發(fā)布2021年微軟產(chǎn)品漏洞報(bào)告
6月17日,安全軟件公司BeyondTrust發(fā)布了一份《2021年度微軟產(chǎn)品漏洞報(bào)告》,報(bào)告中顯示2020年發(fā)現(xiàn)的微軟漏洞數(shù)量創(chuàng)歷史新高達(dá)到1268個(gè),同比增長(zhǎng)48%。其中,Windows系統(tǒng)是漏洞最多的地方,存在907個(gè)問(wèn)題,并且有132個(gè)是關(guān)鍵性漏洞。

該報(bào)告研究了微軟在過(guò)去一年發(fā)布的安全公告中的漏洞數(shù)據(jù)。數(shù)據(jù)顯示,全世界每3個(gè)漏洞中就有1個(gè)是未修補(bǔ)的漏洞,而每天使用Windows操作系統(tǒng)的人數(shù)大約有15億。報(bào)告還指出,Windows Server的關(guān)鍵性問(wèn)題數(shù)量最多。2020 年,微軟安全公告中總共報(bào)告了902個(gè)影響Windows Server的漏洞,相較上一年增加了35%。而在具有嚴(yán)重評(píng)級(jí)的138個(gè)漏中,有66%可以通過(guò)刪除管理員權(quán)限來(lái)緩解。
Microsoft Edge和Internet Explorer8、9、10和11在2020年總共發(fā)現(xiàn)了92個(gè)漏洞,其中61個(gè)(66%)被確定為關(guān)鍵性漏洞。2020年期間,IE8、9、10和11中存在27個(gè)關(guān)鍵漏洞。取消管理員權(quán)限可以緩解其中的24個(gè),消除89%的風(fēng)險(xiǎn)。Edge的關(guān)鍵漏洞去年有所減少,從86個(gè)減少到34個(gè)。在這34個(gè)漏洞中,取消管理員權(quán)限可以緩解其中的29個(gè)(85%)。
而Office方面,存在79個(gè)漏洞。其中,只有5個(gè)被認(rèn)為是關(guān)鍵性的,取消管理員權(quán)限就可以緩解其中的4個(gè)漏洞。
目前,微軟方面尚未對(duì)此作出回應(yīng)。