0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

報(bào)告顯示:微軟的Win 10系統(tǒng)在Q2漏洞披露數(shù)最多

如意 ? 來(lái)源:開(kāi)源中國(guó) ? 作者:白開(kāi)水不加糖 ? 2020-09-02 11:01 ? 次閱讀

Risk Based Security 的 VulnDB 團(tuán)隊(duì)發(fā)布的一份《2020 年中漏洞速覽報(bào)告》指出,受疫情影響,在第一季度的披露漏洞數(shù)量低于平常水平之后;目前,主要技術(shù)公司披露的漏洞數(shù)量已逐漸恢復(fù)到正常水平。2020 年上半年眾公司共披露了 11,121 個(gè)漏洞,按著這一的發(fā)展趨勢(shì),今年披露的漏洞總數(shù)或有望超過(guò)去年。

報(bào)告稱,在年中匯總的 11,121 個(gè)漏洞中,有 818 個(gè)是“Vulnerability Fujiwhara Effect”的結(jié)果。這是 Risk Based Security 采用的一個(gè)術(shù)語(yǔ),用來(lái)描述微軟和甲骨文漏洞披露時(shí)間表相撞的事件。

針對(duì)現(xiàn)如今科技公司都選擇在同一天公開(kāi)發(fā)布所有最新漏洞的這一趨勢(shì)。Risk Based Security 公司漏洞情報(bào)副總裁 Brian Martin 批評(píng)稱,“我們知道,這些事件無(wú)疑會(huì)給 IT 人員和漏洞管理員帶來(lái)重大的壓力。在 4 月份的 Fujiwhara 活動(dòng)中,我們看到了包含 506 個(gè)新漏洞的報(bào)告,其中 79% 來(lái)自 7 家廠商。不幸的是,對(duì)我們所有人來(lái)說(shuō),這很可能是我們可以預(yù)期的,未來(lái)會(huì)更頻繁地發(fā)生的事件。龐大的數(shù)量讓人不禁要問(wèn),這種一次全部披露漏洞的做法到底讓誰(shuí)受益。當(dāng)然不是付費(fèi)客戶?!?/p>

該報(bào)告通過(guò)列出和細(xì)分漏洞數(shù)量最高的供應(yīng)商和產(chǎn)品,進(jìn)一步詳細(xì)介紹了披露領(lǐng)域。其中最值得注意的是微軟,與 2019 年全年相比,該公司在 2020 年前六個(gè)月內(nèi)披露的漏洞數(shù)量去年同期的 762 條相比增長(zhǎng)了 150%,遠(yuǎn)遠(yuǎn)超過(guò)其他所有供應(yīng)商;Windows10 則是第二季度末漏洞披露最多的產(chǎn)品。

此外,令人擔(dān)憂的是,在 2020 年上半年披露的漏洞中,有 30% 的漏洞沒(méi)有 CVE ID。另外有 3% 的漏洞雖然分配了 CVE ID,但仍處于保留狀態(tài),這意味著依舊沒(méi)有有關(guān)該漏洞的信息。

Martin 稱,“鑒于所披露的漏洞數(shù)量太過(guò)龐大,依靠 CVE/NVD 的組織將難以找到及時(shí)和可操作的情報(bào)。NVD 內(nèi)發(fā)現(xiàn)的最低限度的元數(shù)據(jù)不足以讓組織正確地確定優(yōu)先級(jí)以及進(jìn)行補(bǔ)救。通過(guò)依靠 CVE 來(lái)提供完整和及時(shí)的數(shù)據(jù),組織自身的風(fēng)險(xiǎn)正在增加。目前組織每天面臨的漏洞披露水平已經(jīng)超出了 CVE 的處理能力,而且只會(huì)變得更糟。”
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6554

    瀏覽量

    103897
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    203

    瀏覽量

    15352
  • Win10
    +關(guān)注

    關(guān)注

    2

    文章

    710

    瀏覽量

    39895
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    iQOO 13首發(fā)電競(jìng)芯片Q2,獨(dú)家支持2K分辨率

    10月23日,iQOO正式揭曉,其最新款iQOO 13將獨(dú)家首發(fā)自研電競(jìng)芯片Q2,此舉突破了電競(jìng)視效的極限,樹(shù)立了新的行業(yè)標(biāo)桿。   憑借Q2芯片的卓越性能,iQOO 13實(shí)現(xiàn)了行業(yè)前所未有的
    的頭像 發(fā)表于 10-24 11:43 ?786次閱讀

    為什么將運(yùn)放由OPA2333更改為OPA2735后,Q2就處于關(guān)斷狀態(tài),是什么因素導(dǎo)致Q2工作不正常?

    ,Iload輸出正常(10mA),符合設(shè)計(jì)目標(biāo)。R5兩端的電位為3.96V,Q2處于正常工作狀態(tài)。 存在的疑問(wèn)點(diǎn): 為什么將運(yùn)放由OPA2333更改為OPA2735后,Q2就處于關(guān)斷狀態(tài)。是什么因素導(dǎo)致
    發(fā)表于 07-31 06:52

    Win10 PRO的系統(tǒng),下載了IDF的離線安裝包,安裝到最后總是報(bào)告錯(cuò)誤怎么解決?

    Win10 PRO的系統(tǒng),下載了IDF的離線安裝包,安裝到最后總是報(bào)告錯(cuò)誤,錯(cuò)誤信息如附件中所示。 有遇到過(guò)這個(gè)情況的朋友幫忙支個(gè)招,謝謝啦!
    發(fā)表于 06-19 08:10

    微軟Win10 22H2發(fā)布可選更新19045.4474,修復(fù)窗口顯示問(wèn)題等

     5 月 30 日,微軟為 Windows 10 22H2 版本推送了 KB5037849 非安全可選更新,版本升級(jí)到 Build 19045.4474。本文將介紹該版本的主要更新內(nèi)容。
    的頭像 發(fā)表于 05-30 11:22 ?845次閱讀

    凱盛科技UTG產(chǎn)線進(jìn)入聯(lián)線調(diào)試,預(yù)計(jì)Q2具備試生產(chǎn)條件

    5月15日,凱盛科技公布的最新研究報(bào)告顯示,UTG二期1500萬(wàn)片/年產(chǎn)能已開(kāi)始聯(lián)線調(diào)試,預(yù)計(jì)Q2實(shí)現(xiàn)試生產(chǎn),根據(jù)現(xiàn)有良率預(yù)估,可達(dá)到項(xiàng)目計(jì)劃一半產(chǎn)能。
    的頭像 發(fā)表于 05-16 09:55 ?596次閱讀

    微軟五月補(bǔ)丁修復(fù)61個(gè)安全漏洞,含3個(gè)零日漏洞

    值得注意的是,此次修復(fù)并不包含5月2日修復(fù)的2個(gè)微軟Edge漏洞以及5月10日修復(fù)的4個(gè)漏洞。此
    的頭像 發(fā)表于 05-15 14:45 ?633次閱讀

    微軟去年提交1128個(gè)漏洞,"提權(quán)"和"遠(yuǎn)程代碼執(zhí)行"最為常見(jiàn)

    據(jù)BeyondTrust安全平臺(tái)統(tǒng)計(jì)顯示,微軟于2023年共報(bào)告漏洞1128項(xiàng),相較于2022年的1292個(gè)略微下滑5%,但總漏洞數(shù)仍維持
    的頭像 發(fā)表于 04-29 16:11 ?377次閱讀

    微軟修復(fù)Win10系統(tǒng)準(zhǔn)備工具長(zhǎng)期漏洞

    這項(xiàng)重大升級(jí),除了引入鎖屏新功能外,還專門修復(fù)了此前系統(tǒng)準(zhǔn)備工具sysprep.exe中的兼容性問(wèn)題,有效避免了安裝過(guò)程中常見(jiàn)的0x80073cf2錯(cuò)誤。
    的頭像 發(fā)表于 04-07 14:38 ?419次閱讀

    美光科技Q2業(yè)績(jī)超預(yù)期 營(yíng)收同比增長(zhǎng)58%

    美光科技Q2業(yè)績(jī)超預(yù)期 營(yíng)收同比增長(zhǎng)58% 美光科技Q2業(yè)績(jī)超預(yù)期,截至2月29日的第二財(cái)季,美光營(yíng)收同比增長(zhǎng)58%,高達(dá)58.2億美元,大幅超出分析師的預(yù)測(cè)。 疊加數(shù)據(jù)中心和人工智能等領(lǐng)域
    的頭像 發(fā)表于 03-21 17:14 ?640次閱讀

    三極管電路的負(fù)載電阻很小,怎么改能使Q2熱量變低?

    請(qǐng)高手指教下:由于負(fù)載電阻很小,目前這種做法Q2發(fā)熱很大,怎么改能使Q2熱量變低?
    發(fā)表于 02-22 07:26

    微軟封禁員工討論OpenAI DALL-E 3模型漏洞

    瓊斯去年底進(jìn)行自主研究時(shí),發(fā)現(xiàn)OpenAI的圖像生成模型DALL-E 3存在一個(gè)漏洞,漏洞利用者可以越過(guò)AI保護(hù)墻來(lái)制作色情內(nèi)容。他將此情況報(bào)告
    的頭像 發(fā)表于 02-02 14:38 ?517次閱讀

    LTC3632 Q5的作用是什么?Q2Q3是開(kāi)關(guān)管嗎?

    各位大佬, 萌新一枚,查L(zhǎng)T8612的時(shí)候看到了這個(gè)原理圖,研究了一下,有幾個(gè)問(wèn)題想不明白,請(qǐng)教一下各位大佬。 請(qǐng)問(wèn)一下Q5的作用是什么,Q2Q3是開(kāi)關(guān)管嗎,還有就是LTC363
    發(fā)表于 01-05 06:36

    微軟發(fā)布Win10Win11累積更新

    此次Win10系統(tǒng)升級(jí)后,亮點(diǎn)之一就是Copilot已正式固定在任務(wù)欄,即使沒(méi)有啟動(dòng)Edge瀏覽器,也能與Copilot即時(shí)暢通溝通。
    的頭像 發(fā)表于 12-13 11:09 ?2178次閱讀

    win10win11哪個(gè)好用

    win10win11各有優(yōu)勢(shì),具體哪個(gè)更好要根據(jù)實(shí)際的應(yīng)用場(chǎng)景和需求來(lái)決定。 首先,從性能方面來(lái)看,Win11單線程、多線程、渲染和3DMark運(yùn)行時(shí)的流暢性都優(yōu)于
    的頭像 發(fā)表于 11-26 14:51 ?4455次閱讀

    Protel99 與WIN10系統(tǒng)沖突解決辦法

    PROTEL99 與WIN10系統(tǒng)沖突解決辦法
    的頭像 發(fā)表于 11-20 09:30 ?3794次閱讀
    Protel99 與<b class='flag-5'>WIN10</b><b class='flag-5'>系統(tǒng)</b>沖突解決辦法