0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

报告显示:微软的Win 10系统在Q2漏洞披露数最多

如意 来源:开源中国 作者:白开水不加糖 2020-09-02 11:01 次阅读

Risk Based Security 的 VulnDB 团队发布的一份《2020 年中漏洞速览报告》指出,受疫情影响,在第一季度的披露漏洞数量低于平常水平之后;目前,主要技术公司披露的漏洞数量已逐渐恢复到正常水平。2020 年上半年众公司共披露了 11,121 个漏洞,按着这一的发展趋势,今年披露的漏洞总数或有望超过去年。

报告称,在年中汇总的 11,121 个漏洞中,有 818 个是“Vulnerability Fujiwhara Effect”的结果。这是 Risk Based Security 采用的一个术语,用来描述微软和甲骨文漏洞披露时间表相撞的事件。

针对现如今科技公司都选择在同一天公开发布所有最新漏洞的这一趋势。Risk Based Security 公司漏洞情报副总裁 Brian Martin 批评称,“我们知道,这些事件无疑会给 IT 人员和漏洞管理员带来重大的压力。在 4 月份的 Fujiwhara 活动中,我们看到了包含 506 个新漏洞的报告,其中 79% 来自 7 家厂商。不幸的是,对我们所有人来说,这很可能是我们可以预期的,未来会更频繁地发生的事件。庞大的数量让人不禁要问,这种一次全部披露漏洞的做法到底让谁受益。当然不是付费客户。”

该报告通过列出和细分漏洞数量最高的供应商和产品,进一步详细介绍了披露领域。其中最值得注意的是微软,与 2019 年全年相比,该公司在 2020 年前六个月内披露的漏洞数量去年同期的 762 条相比增长了 150%,远远超过其他所有供应商;Windows10 则是第二季度末漏洞披露最多的产品。

此外,令人担忧的是,在 2020 年上半年披露的漏洞中,有 30% 的漏洞没有 CVE ID。另外有 3% 的漏洞虽然分配了 CVE ID,但仍处于保留状态,这意味着依旧没有有关该漏洞的信息

Martin 称,“鉴于所披露的漏洞数量太过庞大,依靠 CVE/NVD 的组织将难以找到及时和可操作的情报。NVD 内发现的最低限度的元数据不足以让组织正确地确定优先级以及进行补救。通过依靠 CVE 来提供完整和及时的数据,组织自身的风险正在增加。目前组织每天面临的漏洞披露水平已经超出了 CVE 的处理能力,而且只会变得更糟。”
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6610

    浏览量

    104159
  • 漏洞
    +关注

    关注

    0

    文章

    204

    浏览量

    15396
  • Win10
    +关注

    关注

    2

    文章

    710

    浏览量

    40039
收藏 人收藏

    评论

    相关推荐

    window 10系统生成的安装包程序win7上运行,我生成时也选了配置win7,但是还是报需要win10以上配置系统

    window 10系统生成的安装包程序win7上运行,我生成时也选了配置win7,但是还是报需要win
    发表于 01-02 14:33

    iQOO 13首发电竞芯片Q2,独家支持2K分辨率

    10月23日,iQOO正式揭晓,其最新款iQOO 13将独家首发自研电竞芯片Q2,此举突破了电竞视效的极限,树立了新的行业标杆。   凭借Q2芯片的卓越性能,iQOO 13实现了行业前所未有的
    的头像 发表于 10-24 11:43 1055次阅读

    为什么将运放由OPA2333更改为OPA2735后,Q2就处于关断状态,是什么因素导致Q2工作不正常?

    ,Iload输出正常(10mA),符合设计目标。R5两端的电位为3.96V,Q2处于正常工作状态。 存在的疑问点: 为什么将运放由OPA2333更改为OPA2735后,Q2就处于关断状态。是什么因素导致
    发表于 07-31 06:52

    ARES不能显示中文丝印

    WIN10系统,PROTEUS7.4版本,启用ARES绘制PCB,打开2D文本输入模式,选“微软雅黑”输入中文,打开3D预览,不能显示中文,
    发表于 07-04 17:39

    Win10 PRO的系统,下载了IDF的离线安装包,安装到最后总是报告错误怎么解决?

    Win10 PRO的系统,下载了IDF的离线安装包,安装到最后总是报告错误,错误信息如附件中所示。 有遇到过这个情况的朋友帮忙支个招,谢谢啦!
    发表于 06-19 08:10

    微软Win10 22H2发布可选更新19045.4474,修复窗口显示问题等

     5 月 30 日,微软为 Windows 10 22H2 版本推送了 KB5037849 非安全可选更新,版本升级到 Build 19045.4474。本文将介绍该版本的主要更新内容。
    的头像 发表于 05-30 11:22 996次阅读

    凯盛科技UTG产线进入联线调试,预计Q2具备试生产条件

    5月15日,凯盛科技公布的最新研究报告显示,UTG二期1500万片/年产能已开始联线调试,预计Q2实现试生产,根据现有良率预估,可达到项目计划一半产能。
    的头像 发表于 05-16 09:55 669次阅读

    微软五月补丁修复61个安全漏洞,含3个零日漏洞

    值得注意的是,此次修复并不包含5月2日修复的2微软Edge漏洞以及5月10日修复的4个漏洞。此
    的头像 发表于 05-15 14:45 720次阅读

    微软确认放弃Windows 10 21H2版更新

    微软近日宣布了一项重要更新策略,将在不到一个月的时间内停止对Windows 10 21H2版本的支持。此举意味着,为了确保系统的安全性和稳定性,微软
    的头像 发表于 05-15 09:35 476次阅读

    微软去年提交1128个漏洞,"提权"和"远程代码执行"最为常见

    据BeyondTrust安全平台统计显示微软于2023年共报告漏洞1128项,相较于2022年的1292个略微下滑5%,但总漏洞数仍维持
    的头像 发表于 04-29 16:11 460次阅读

    微软修复Win10系统准备工具长期漏洞

    这项重大升级,除了引入锁屏新功能外,还专门修复了此前系统准备工具sysprep.exe中的兼容性问题,有效避免了安装过程中常见的0x80073cf2错误。
    的头像 发表于 04-07 14:38 471次阅读

    美光科技Q2业绩超预期 营收同比增长58%

    美光科技Q2业绩超预期 营收同比增长58% 美光科技Q2业绩超预期,截至2月29日的第二财季,美光营收同比增长58%,高达58.2亿美元,大幅超出分析师的预测。 叠加数据中心和人工智能等领域
    的头像 发表于 03-21 17:14 708次阅读

    三极管电路的负载电阻很小,怎么改能使Q2热量变低?

    请高手指教下:由于负载电阻很小,目前这种做法Q2发热很大,怎么改能使Q2热量变低?
    发表于 02-22 07:26

    DFN2020MD-6;SMD卷轴包,7“;Q2/T3产品方向包装信息

    电子发烧友网站提供《DFN2020MD-6;SMD卷轴包,7“;Q2/T3产品方向包装信息.pdf》资料免费下载
    发表于 02-20 10:04 0次下载
    DFN2020MD-6;SMD卷轴包,7“;<b class='flag-5'>Q2</b>/T3产品方向包装信息

    微软封禁员工讨论OpenAI DALL-E 3模型漏洞

    琼斯去年底进行自主研究时,发现OpenAI的图像生成模型DALL-E 3存在一个漏洞漏洞利用者可以越过AI保护墙来制作色情内容。他将此情况报告
    的头像 发表于 02-02 14:38 594次阅读