欧美乱码精品一区二区三区卡,日韩无码一区二区三区,免费无码av片在线观看,аⅴ资源中文在线天堂

網(wǎng)站首頁
 
公司新聞
行業(yè)新聞
您當(dāng)前的位置:網(wǎng)站首頁 ->> 行業(yè)新聞
2017年漏洞披露數(shù)量創(chuàng)紀(jì)錄 達(dá)20,832個(gè)
發(fā)布時(shí)間:2018-02-23 13:46:06 點(diǎn)擊:1888

安全公司 Risk Based Security 新近發(fā)布的報(bào)告顯示,2017年安全漏洞披露數(shù)量達(dá)創(chuàng)紀(jì)錄的20,832個(gè)。

2017年漏洞披露大爆發(fā)1

該公司的《漏洞數(shù)據(jù)庫速查》( VulnDB QuickView )報(bào)告稱,去年披露的漏洞數(shù)量環(huán)比上升31.0%。美國國家漏洞數(shù)據(jù)庫(NVD)收錄的漏洞數(shù)量同樣增加了。

Risk Based Security 公布的2017年披露漏洞中,7900個(gè)并未收錄進(jìn)MITRE的通用漏洞列表(CVE)和NVD,其中44.5%的漏洞在新版通用漏洞評分系統(tǒng)(CVSSv2)中得分處于7.0到10之間,屬于高危漏洞。這就給全世界各類組織機(jī)構(gòu)帶來了重大風(fēng)險(xiǎn),因?yàn)槲词珍涍M(jìn)CVE和NVD的事實(shí)可能會讓他們根本沒有注意到這些漏洞的存在。

報(bào)告稱,2017年,39.3%的被披露漏洞CVSSv2得分超過7.0,其中48.5%可被遠(yuǎn)程利用,31.5%有公開的漏洞利用程序。2017年漏洞中過半數(shù)(50.6%)與網(wǎng)站相關(guān),而28.9%的網(wǎng)站相關(guān)漏洞是跨站腳本漏洞。

CVSS得分在9.0到10.0之間超高危漏洞的十大出品商包括谷歌(503個(gè)漏洞)、SUSE(301)、Canonical(285)、紅帽(274)、Silent Circle 子公司SGP(257)、Adobe(256)、Mozilla(246)、三星(228)、Oracle(201)和施樂(198)。

2017年漏洞披露大爆發(fā)2

帶CVSSv2評分上9.0的漏洞最多的十大產(chǎn)品包括谷歌)Pixel/Nexus設(shè)備(354個(gè)漏洞)、Ubuntu (285)、SilentOS (257)、紅帽 Linux (253)、Firefox (246)、SUSE Linux 企業(yè)級桌面系統(tǒng) (226)、三星移動(dòng)設(shè)備 (226)、SUSE Linux 企業(yè)級服務(wù)器系統(tǒng) (197)、OpenSUSE Leap (196)和 FreeFlow Print Server (191)。

去年,至少44.8% (9,335) 的漏洞是與廠商協(xié)同披露的,只有18.6% (3,875)不是協(xié)同披露。經(jīng)由廠商或第三方漏洞獎(jiǎng)勵(lì)項(xiàng)目曝光的漏洞僅占5.9%。

雖然大部分被披露漏洞(72.8%)都推出了更新或某種形式的補(bǔ)丁,但23.2%的漏洞目前沒有可用解決方案。不過,去年報(bào)告的漏洞中有443個(gè)是沒有任何風(fēng)險(xiǎn)的不準(zhǔn)確披露,沒有必要做任何緩解。

報(bào)告還揭示,2017年報(bào)告的漏洞中存在于SCADA產(chǎn)品中的只有1.7%,比2016年的2.8%減少了不少。52.2%的SCADA漏洞是可遠(yuǎn)程利用的,73.5%對產(chǎn)品完整性有影響,61.3%與不恰當(dāng)?shù)妮斎腧?yàn)證有關(guān)。

Risk Based Security 漏洞情報(bào)副總裁布萊恩·馬丁稱:“跟蹤并分類漏洞補(bǔ)丁的機(jī)構(gòu)在2017年并不輕松,因?yàn)檫@是漏洞披露創(chuàng)紀(jì)錄的一年。我們持續(xù)見證被黑企業(yè)和數(shù)據(jù)泄露事件的增多,數(shù)字資產(chǎn)防護(hù)工作的難度和重要性屢創(chuàng)新高。如果你的漏洞情報(bào)解決方案沒有覆蓋2017年披露的2萬多個(gè)漏洞,那你的公司必然面臨比以往更大的風(fēng)險(xiǎn)。”

來源:中國IDC圈

石家莊服務(wù)器托管  石家莊服務(wù)器租用  石家莊機(jī)柜租用  石家莊機(jī)房

 
上一條: 不斷變化的數(shù)據(jù)中心:網(wǎng)絡(luò)成本的影響 下一條: 安全為什么會成為國家工業(yè)互聯(lián)網(wǎng)三大體系之一?
關(guān)閉窗口
 
Copyright ©2011-2012 版權(quán)所有:河北速聯(lián)速通網(wǎng)絡(luò)科技有限公司 冀ICP備08088733號-3 公安機(jī)關(guān)備案號:13010302000093 經(jīng)營性IDC ICP ISP證編號:B1.B2-20080080
中文字幕人成乱码熟女| 精品AⅤ丰满| avtt一区二区| 久久久久97国产精华液好用吗| 亚洲娇小被黑人巨大进入| 激情久久人妻| 黄色录像电影A级| 久久婷婷导航| 少妇一级淫片免费看| 狠狠爱综合五月天婷婷| 国产新四季草草av| 人妻久久久精品| 成人精品欧美日韩| 亚洲高清无码一区二区三区| 欧美另类小说综合| 在线免费观看| 精品福利在线观看| 色妺| 久久亚州视频| 天堂电影| 亚洲图片激情小说| 国产草棚AV在线| 麻豆成人污污网站| 日韩AV三级精品| 超碰人人超碰人人| 久久久国产亚洲| 最新国产精品一二三区| 亚洲性区青青草| 成人无码在线播放| 亚洲欧美国产国产综合一区| 亚洲欧美久久久伊人| 国产 性 另类| 丝袜岛国动作片| 国产做a爰片久久毛片95| AV狠狠色超碰丁香婷婷综合久久 | 91色色| 欧美色噜噜| 日本亚洲超碰网| 男人社区噜噜噜| 亚洲少妇精品视屏| 91人妻人人澡人人爽精品|