博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
世界最大漏洞数据库发布最新研究报告
阅读量:6308 次
发布时间:2019-06-22

本文共 1014 字,大约阅读时间需要 3 分钟。

  Qualys的首席技术官Wolfgang Kandek最近发布了Laws of Vulnerabilities 2.0,该漏洞法规来自于Qualys这个安全行业最大的漏洞数据基地。

  报告揭露了五个关键行业(包括金融、医疗、零售、制造业和服务业)的漏洞半衰期、普遍性、持久性和利用趋势。这些趋势是从对6.8亿个漏洞进行分析统计得出的结论,其中0.72亿个漏洞为关键漏洞。

  这些漏洞中,大多数漏洞的寿命都是无限的。

  源自这项研究的结论包括:

  1. 半衰期- 所有行业中关键漏洞的半衰期都维持在30天左右,与个别行业相比,服务行业的漏洞半衰期最短(21天),金融行业排名第二(23天),零售业为24天,而制造业最长为51天。

  2. 普遍性- 对于最普遍和最严重的漏洞,其中60%都会在下一年被新漏洞取代,而在2004年的百分比为50%。根据Laws 2.0显示,最难被取代的漏洞发生在MSFT Office、Windows 2003 SP2、Adobe Acrobat和Sun Java插件。

  3. 持久性- Laws 2.0宣称,大多数漏洞的寿命都是无限的,绝大部分的漏洞完全无法修复,该法规还对比了MS08-001、MS08-007、MS08-015和MS08-021的数据,如上图所示。

  4. 利用- 在漏洞公开于众后的几天后,80%的漏洞将被攻击者利用。在2008年,Qulays Labs记录了56个利用零日攻击的漏洞,其中包括制造Conficker的RPC漏洞。在2009年,微软公司发布的第一个漏洞MS09-001在七天内就被攻击者成功利用。微软公司April Patch Tuesday包括对已公开漏洞47%进行的漏洞利用攻击。

  Qualys首席技术官Wolfgang Kandek和Laws of Vulnerabilities 2.0的作者表示:

  攻击者的攻击方式变得越来越复杂,而大多数关键漏洞的利用时间越来越短,这使安全问题变得越来越严峻。我们这次研究的目标是帮助不同行业的企业来理解更广泛的漏洞趋势、潜在危害性和漏洞的优先权,这样就能采取更有效和更直接的方式来保护网络。有了这些研究的统计分析,我们就能向各行各业提供关于漏洞的实时趋势分析。

转载于:https://www.cnblogs.com/waw/archive/2011/10/08/2202733.html

你可能感兴趣的文章
【前台】【单页跳转】整个项目实现单页面跳转,抛弃iframe
查看>>
因为你是前端程序员!
查看>>
数据库设计中的14个技巧
查看>>
Android学习系列(5)--App布局初探之简单模型
查看>>
git回退到某个历史版本
查看>>
ecshop
查看>>
HTML5基础(二)
查看>>
在GCE上安装Apache、tomcat等
查看>>
在Mac 系统下进行文件的显示和隐藏
查看>>
ue4(c++) 按钮中的文字居中的问题
查看>>
技能点
查看>>
读书笔记《乌合之众》
查看>>
Hadoop日记Day1---Hadoop介绍
查看>>
iOS 学习资料汇总
查看>>
centos7 yum安装jdk
查看>>
Bluedroid与BluZ,蓝牙测试方法的变动(基于bludroid和BlueZ的对比)
查看>>
接口和抽象类有什么区别
查看>>
Linux 下添加用户,修改权限
查看>>
请问view controller scene,该如何删除
查看>>
bootstrap新闻模块样式模板
查看>>