当前位置:主页>产 业>业界新闻>

调查|2016年公布的漏洞数量创造新记录

  2月6日由Risk Based Security发布的一项报告显示,去年公布的漏洞数量创造了新的纪录。这份名为《2016年度漏洞概览》的报告列举了Risk Based Security通过VulnDB漏洞检测平台提供的分析结果。
 


 

  报告显示,2016年间VulnDB共报告了15000个漏洞,这一数据刷新了历史纪录。雪上加霜的是,不仅仅漏洞的数量在增加,而且报告的问题也日趋严重。常见漏洞评级体系(CVSS)是一项测量安全漏洞的风险程度的行业标准,漏洞的评级和其造成的影响成正比。2016年的已报漏洞中,21.3%的CVSS评级在9.0和10.0之间。此外,2016年间漏洞报告的方式繁多,然而相对于业界的各自为战,故障激励项目的成果令人振奋。

  虽然漏洞的类型很多,2016年报告最多的Web漏洞攻击是跨站脚本攻击(XSS)。

  下列是《2016年度漏洞概览》列举的一些重点问题:

  1. 前所未有的漏洞数量
 


 

  Risk Based Security的2016软件漏洞报告发现今年检测到的漏洞数量创下历史纪录,漏洞奖励项目是发现漏洞的主力军之一。

  2. 漏洞数量仍在稳步上升
 


 

  根据Risk Based Security的VulnDB漏洞跟踪系统,2016年的漏洞数量高达15000,这一数目仍保持增长趋势。

  3. 漏洞影响力的变化
 


 

  漏洞的影响可能随时间变化而变化。常见的漏洞评级体系(CVSS)试图衡量特定漏洞的影响,而该评级近年来一直呈现升高趋势,表明漏洞的数量和严重程度都在上升。

  4. 2016年,漏洞威胁性进一步提高
 


 

  具体来看,2016年的已报漏洞中,21.3%的CVSS评级在9.0和10.0之间。

  5. 供应商验证了大多数漏洞
 


 

  在VulnDB所报告的漏洞中,80.1%的漏洞在公开前由一家供应商验证。

  6. 漏洞奖励项目发现更多的缺陷
 


 

  根据VulnDB的数据,自2013年以来,漏洞奖励项目已经成为漏洞信息的主要来源,其发现问题的能力远超供应商自身。

  7. 供应商的响应时间存在差异
 


 

  在处理2016年的各个漏洞时,不同的供应商的响应速度存在差异。VulnDB使用了漏洞时间和风险度量系统(VTEM)追踪了各企业的响应速度。谷歌的响应时间为三天,名列第一。

  8. XSS成为最常见的Web漏洞
 


 

  根据VulnDB对Web漏洞的观测,跨站脚本(XSS)在占据了2016年的Web漏洞报告的37%。

  (报告全文获取链接:https://pages.riskbasedsecurity.com/2016-ye-vuln-quickview )

(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

地球太危险,这几年VC争相投资网络安全创业

地球太危险,这几年VC争相投资网络安全创业公司

2月11日消息,据彭博社报道,去年黑客攻击事件频发,遭泄露的数据量创下纪录,美国总...[详细]

调查|2016年公布的漏洞数量创造新记录

调查|2016年公布的漏洞数量创造新记录

 2月6日由Risk Based Security发布的一项报告显示,去年公布的漏洞数量创造了新的纪...[详细]

RSA 2017预测:聚焦端点安全

RSA 2017预测:聚焦端点安全

2月9日讯 RSA安全大会备受瞩目,历来被视为网络安全专家的交流平台,新兴安全技术和产...[详细]

国内首部网络安全剧收官 白帽黑客打响网络

国内首部网络安全剧收官 白帽黑客打响网络安全攻防战

过去一年,网络安全威胁呈现出花样繁多、复杂性和隐蔽性越来越强等趋势,已然成为严重...[详细]

Forrester公布2016年数据泄露之最:MySpace

Forrester公布2016年数据泄露之最:MySpace称第一,阿里巴巴排第二

本已处于休眠状态的MySpace最近因为黑客又火了一把,据统计,在2016年该社交媒体共有4...[详细]

返回首页 返回顶部