设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> 信息中心 >> 安全资讯 >> 正文
最新信息
·赛门铁克教你5招防御偷窥软…
·信息网络安全防护系统中云…
·比特币玩家们,醒醒吧
·微软停止提供Windows 2000…
·一组Linux服务器沦为僵尸网…
·韩国应对威胁 将培训3000名…
·流氓广告袭击《纽约时报》…
·苹果发布雪豹系统更新补丁…
·俄罗斯航天署称其官方网站…
·微软称新发现SMB缺陷不影响…
资料搜索
热点信息
·微软十月修补六个严重安全…
·网站仿冒欺诈行为再次出现…
·网络游戏《地狱之门》源码…
·IE出现更严重新漏洞 可以为…
·“熊猫烧香”病毒疯狂肆虐…
·微软IE升级进程非常缓慢 I…
·网络贩卖木马再次出现 学生…
·微软发布安全补丁乃双刃剑…
·罗马尼亚警方捣毁网络诈骗…
·微软停止提供Windows 2000…
推荐信息
·“熊猫烧香”病毒疯狂肆虐…
·卡巴斯基误杀致XP系统崩溃…
·微软四月恢复正常升级 下周…
·黑客隐藏恶意代码愈变老练…
·微软光标漏洞等七个补丁已…
·微软发布Windows Server 2…
·黑客已找出10处苹果软件漏…
·微软IE升级进程非常缓慢 I…
·德国网络强奸犯获刑10年 曾…
·网友利用漏洞狂领网易点卡…


Google
 
今年漏洞数量创出历史新高 零日攻击现象急速增多
〖来源:硅谷动力 | 编辑:Cloudy | 浏览:人次〗

    虽然2006年还没有过完,但是从年初到现在发现的安全漏洞数量已经创下了历年来的最高纪录。虽然如此,但是仍然有些值得庆幸的事:今年发现的高度危险级漏洞数量在漏洞总数中占据的比例比以前要少一些了。

  去年,因特网安全系统的研究人员在各种软件中一共发现了5195个安全漏洞。据亚特兰大的调查公司称,截至本周一的时候,今年发现的安全漏洞数量已经达到了5450个,预计今年发现的安全漏洞总数将达到7500个左右。

  因特网安全系统的研发工作组X-Force的主管甘特俄尔曼称:“从今年前三个季度的情况来看,2006年的安全漏洞数量将比往年大幅增长。”

  随着专业查找软件漏洞的研究人员和软件厂商的技术水平提高以及自动审计工具软件性能的增强,今年发现的问题数量与往年相比有了很大的增加。而且,由于人们现在使用的软件比以前要多一些,可以查找漏洞的范围也就比以前要大一些。

  亚特兰大的因特网安全系统机构预计,与去年相比,今年被确认的安全漏洞数量将增长41%左右。去年确认的安全漏洞数量则在前年的基础上增加了37%。事情也并非没有好的一面。虽然今年发现的安全漏洞总数比往年都要多,但是高度危险级安全漏洞在漏洞总数中所占比例却下降了。

  俄尔曼说,去年高度危险级安全漏洞在漏洞总数中占28.4%;而今年这一数据下降到了17%。安全研究人员预计,从今年全年的角度来说,高度危险级安全漏洞在漏洞总数中所占比例可能也在17%左右。

  俄尔曼说:“这可能是今年最值得欣慰的消息了。在过去的几年中,高度危险级安全漏洞在漏洞总数中所占比例一直呈增长态势。”

  其他的安全公司也得出了与因特网安全系统机构的结论一样的研究结果。VeriSign公司的iDefense和电子眼数字安全公司也声称它们认为今年的安全漏洞总数会比往年要多一些。 微软公司的安全公告可以被视作衡量安全漏洞总数增多的另一个指标。在今年的前三个季度里,微软公司已经发布了55个安全公告,而在去年同期,它发布的安全公告数量为45个。

  除此之外,在一份因特网安全隐患报告中称,在今年上半年,记录在案的新安全漏洞为2249个,与去年下半年相比增加了18%。该报告称,今年上半年也创下了半年期发现安全漏洞数量最多的新纪录。在新发现的这些安全漏洞中,有80%的安全漏洞被认为是很容易被攻击者利用的漏洞。安全专家们称,安全漏洞的增加意味着网络攻击可能性的增加,以及安装补丁工作将变得更为复杂和繁琐。

  俄尔曼说:“哪一个安全漏洞都不能掉以轻心,攻击者只要发现一个安全漏洞没有被修复就可以利用它发起攻击。发现的安全漏洞数量越多,电脑用户就越危险。”

  危险级和高度危险级安全漏洞是指那些网络蠕虫可以通过它的存在而自己传播开来的漏洞,或者是指那些匿名攻击者可以借以发起远程攻击并在不需要用户参与的情况下控制住用户系统的漏洞。因特网安全系统机构称,不但高度危险级安全漏洞在漏洞总数中所占比例有所降低,今年发现的高度危险级安全漏洞的绝对数量也比去年要少一些。去年发现的高度危险级安全漏洞有1475个,预计今年发现的高度危险级安全漏洞的数量可能为1265个。

  这可能是因为软件开发比以前更为严密所致。俄尔曼说:“如今的软件比以前开发的软件更安全。 而且许多专业查找安全漏洞的研究人员已经开始使用一款名为‘fuzzers’的自动工具软件。”

  电子眼数字安全公司代表史蒂夫曼竺克说,操作系统中的高度危险级安全漏洞将越来越少。但是其他软件中的高度危险级安全漏洞将越来越多。

  他说:“我们在客户端软件如IE浏览器、QuickTime和Office等软件中发现的高度危险级漏洞比以前更多了。”

  俄尔曼说,高度危险级安全漏洞数量的减少可能只是暂时的现象。一旦某种重要的新软件上市,高度危险级安全漏洞的数量一般都会有所增加。 根据微软公司计划,其新一代Vista操作系统将在明年一月份正式开始销售。微软公司声称Vista系统是“历史上最安全的Windows操作系统”。

  俄尔曼说:“我想明年上半年的时候,高度危险级安全漏洞在漏洞总数中所占比例肯定会比现在要高一些。原因就是Vista系统的发布造成的。”

  IDefense公司的快速反应工作组主管肯顿汉指出,那还不是人们最应该担心的安全隐患。今年的零时攻击数量也创下了新纪录。


录入时间:2006-10-19 10:02:38 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号