随着微软12月安全更新发布,2013全年微软补丁数量已达到106个,最近5年已是微软第3次补丁数量“破百”。数据安全问题正呈现多种多样的状态。
据统计,今年微软高危漏洞补丁为42个,占比达到39.6%﹔9月补丁数量最多,达到13个。
尽管微软补丁数量居高不下,但并未修复所有漏洞。微软安全公告显示,上月曝出的Windows内核驱动漏洞仍未得到修复。
网络安全专家表示,鉴于该漏洞信息已经公开,很可能引发黑客“跨年”攻击,在微软补丁发放前,用户应注意更新安全软件抵御漏洞攻击。
节日爆发黑客攻击也成为微软漏洞的“特色”。2013年劳动节和中秋节期间,IE浏览器均曝出远程代码执行漏洞,也是威胁程度最高的漏洞类型之一。
在漏洞层出不穷的同时,黑客攻击手段也“推陈出新”,首次出现了漏洞利用第一阶段“云端动态控制”的攻击方法,黑客与安全厂商之间攻防技术不断升级。作为系统服务商,微软也在今年开始为漏洞报告者提供现金奖励。
微软补丁持续的高放出从侧面反映了现代信息、数据安全问题正变得越来越严重和多样,除开及时打上补丁,采用外围防御之外,主动采用加密软件进行数据本源防护也是不错的选择!
(责任编辑:)