《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 安全漏洞哪家最多?甲骨文、微軟、谷歌與IBM位列前四

安全漏洞哪家最多?甲骨文、微軟、谷歌與IBM位列前四

2021-02-24
來源: 互聯網安全內參

  國外IT媒體Tech Monitor對近20年的123413個軟件漏洞(CVE)進行了分析,發現漏洞的數量正在激增——IT負責人正面臨嚴峻挑戰:網絡犯罪團伙日益職業化,擁有豐富的資源,能夠對補丁進行逆向工程處理,可在較短時間內對漏洞進行利用。

  2016年只有5579個漏洞擁有CVE編號(CVE開放標準為安全漏洞提供了標識)。到2019年,這個數字已達到了13988個;2020年有望超過2萬個。

  分析表明,安全漏洞增加一方面歸因于數字化產品遍地開花:2020年有望成為易受攻擊的產品數量最多的一年,約有5635個供應商產品被曝出安全漏洞。

  為了進行這項分析,研究人員從美國國家標準技術研究所(NIST)的國家漏洞數據庫(NVD)獲取了所有的歷史CVE數據。數據庫提供了可追溯至2002年的JSON文件。我們使用R腳本下載了這些文件,然后解壓縮,最后運行函數,將JSON數據解析成易于讀取的表,得以查詢和研讀數據。

  以下是分析的結果。

  安全漏洞數量、驗證程度增加明顯

  2014年以來,高風險和高危漏洞的比例有所提高。2018年以來,每年披露的漏洞數量也增長明顯。其中,甲骨文微軟兩公司的漏洞數量最多。

  1.png

  圖表1. 每年披露的網絡安全漏洞數量。

  按照NIST的定義,漏洞是“在軟硬件組件或部件中發現的計算邏輯(比如代碼)缺陷,一旦被利用,就會對機密性、完整性或可用性產生負面影響。”

  漏洞采用CVSS進行分級———CVSS的評分標準包括:所需的訪問類型、是否需要用戶交互或者用戶/管理員特權、賦予攻擊者的權限/能力、漏洞的總體嚴重程度以及其他衡量指標。

  近些年來,這套分類系統已得到了更新——對某些特征而言,較早的年份被排除在分析之外。從總體嚴重程度來看,自2014年以來,被列為“高風險”或“高危”類別的漏洞所占比例有所提高。

  這一方面歸因于新增了CVSSv3,它引入了“高危”類別。即使排除高危漏洞后,數據也顯示總體嚴重程度有所提高。這意味著不僅漏洞變得更司空見慣,還變得更嚴重。(分析超過幾年的時間序列數據時,只要有CVSSv3就使用它,否則使用CVSSv2。)

2.png

  圖表2. 不同CVSS嚴重程度的漏洞所占的比例。

  絕大多數漏洞可遠程利用,只有五分之二的漏洞需要用戶進行操作才能被利用。

  攻擊者利用軟件漏洞的最常見方法是通過網絡——2020年的漏洞,76%可以遠程利用。其次是本地漏洞,攻擊者需要訪問系統(占2020年漏洞數量的21%)入侵系統才能利用這類漏洞。

3.png

  圖表3.2016年至2020年不同攻擊途徑的漏洞所占的比例。

  攻擊者通常可以在沒有用戶的幫助下利用系統中的軟件漏洞。但是如下圖所示,38%的時段需要有人執行操作(比如,系統管理員安裝某個軟件)。

4.png

  圖表4.2016年至2020年需要或無需人員操作的漏洞所占的比例。

  通常來說,就CVSS排名而言,大多數漏洞都“很容易”被利用。自2016年以來,只有4797個漏洞具有很高的攻擊復雜性——這意味著攻擊者可能需要完美的時機或其他條件,重復漏洞利用更加困難。相比之下,51134個漏洞的復雜性較低,這意味著從理論上講,大多數漏洞的復雜性較低,漏洞很容易被重復利用。

5.png

  圖表5.2016年至2020年不同復雜程度的漏洞的數量。

  后果嚴重的漏洞數量增加。近些年來,軟件漏洞對完整性的影響越來越嚴重。自2016年以來,導致完整性“高度”喪失(以前稱為“完全喪失”)的漏洞的數量每年多達6000個。這種數量激增可能與CVSS規范出現變化有關。

6.png

  圖6. 2002年至2020年對完整性影響高低的漏洞數量。

  幾大供應商漏洞數量居前列

  在過去20年,同一批供應商出現的技術漏洞一直數量最多。NIST數據庫中,報告漏洞數量最多的兩家公司是甲骨文(6983個漏洞)和微軟(6952個漏洞)。微軟從未跌出過前十名,預計2020年度漏洞總數會首次突破1000個。

  近些年來,谷歌的漏洞數量名次也有所上升。到目前為止,安全研究人員已發現了谷歌的723個漏洞。甲骨文一直漏洞百出,自2010年收購Sun微系統以來,漏洞數量呈上升趨勢:到目前為止,甲骨文已出現了651個漏洞。

7.png

  圖表7. 十大供應商每年的漏洞數量

8.png

  圖表8. 漏洞數量最多的20家廠商。

  甲骨文和微軟報告漏洞最多,這既體現了兩家公司的規模,也體現了在質量保證流程上的不足。較為公道的看法是,這兩家公司都實施了完善的流程,以一種半公開和標準化的方式來識別和修復漏洞。

  對單個“產品”的分析表明,Linux以4111個漏洞排名第一,這可能驗證了Linus的定律——只要足夠多的眼球關注,就可讓所有軟件缺陷浮現。Android以3121個漏洞緊隨其后,其漏洞數量多于iPhone OS。Windows按照不同版本分開歸類,如果加在一起總計3453個漏洞,排在第二位。

9.png

  圖9. 歷年來漏洞數量最多的20大產品。

  注:此次分析只關注單個的CVE,單個產品的漏洞數量總和會大于供應商的漏洞數量。因為單個漏洞可能出現在多個產品上——比如說,最近發現的Windows 10漏洞也可能是Windows XP中的漏洞,依此類推。

  廣泛的漏洞更新需求給IT團隊帶來了巨大的壓力,尤其是面臨不兼容的風險以及許多補丁需要硬重啟。

  漏洞管理流程可能跟上了步伐,IT團隊理論上可以在傳統IT資產以及云或容器等新型服務中迅速找到那些問題,但IT運營團隊可能還沒有成熟起來。

  


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品私拍pans大尺度在线| 99国产精品99久久久久久| 国产精品毛片高清在线完整版 | 一区二区激情视频| 伊人蜜桃色噜噜激情综合| 国产日韩欧美另类| 国产欧美一区二区三区久久| 欧美午夜视频| 欧美午夜欧美| 国产精品超碰97尤物18| 欧美日韩国产首页在线观看| 久久se精品一区精品二区| 先锋影音网一区二区| 亚洲综合首页| 午夜精品久久久久久久99黑人| 国产亚洲欧美激情| 国产日韩视频| 国产在线欧美日韩| 国产日产欧产精品推荐色| 国产精品资源在线观看| 国产伦精品一区二区三区免费| 欧美丰满高潮xxxx喷水动漫| 麻豆9191精品国产| 欧美成人伊人久久综合网| 欧美国产日本| 欧美日韩国产一区二区| 欧美日韩在线免费| 国产精品久久久91| 国产精品一二| 韩日成人在线| 在线国产精品一区| 亚洲欧洲午夜| 在线中文字幕一区| 亚洲欧美国产va在线影院| 亚洲欧美日韩中文播放| 久久国内精品视频| 亚洲精品日韩在线观看| 日韩一区二区免费看| 中文在线资源观看网站视频免费不卡 | 欧美综合国产精品久久丁香| 午夜精品三级视频福利| 欧美一区2区三区4区公司二百| 亚洲欧洲精品一区二区三区波多野1战4 | 一区二区三区在线高清| 亚洲成人原创| 9国产精品视频| 午夜免费在线观看精品视频| 久久国产加勒比精品无码| 亚洲欧洲日韩综合二区| 一区二区三区不卡视频在线观看| 亚洲国产人成综合网站| 99综合在线| 欧美一级视频免费在线观看| 久久视频国产精品免费视频在线| 香蕉久久国产| 老司机aⅴ在线精品导航| 欧美国产三区| 国产精品爽爽爽| 在线日韩av片| 亚洲一区成人| 亚洲欧洲一区二区三区久久| 亚洲一卡二卡三卡四卡五卡| 久久久精品日韩| 欧美日韩在线播放| 国产最新精品精品你懂的| 日韩亚洲欧美一区| 久久本道综合色狠狠五月| 一区二区三区毛片| 久久久久国产一区二区| 欧美日韩国产综合视频在线观看 | 影音先锋久久| 99精品国产在热久久下载| 欧美中文日韩| 亚洲伊人伊色伊影伊综合网| 久久天天狠狠| 国产精品久久久久久模特| 在线精品视频一区二区| 亚洲一级在线| 一本色道久久综合亚洲精品高清 | 激情视频亚洲| 亚洲一级影院| 99国产精品国产精品久久| 久久久久.com| 国产精品第2页| 最新日韩在线视频| 欧美在现视频| 亚洲欧美激情四射在线日 | 亚洲色诱最新| 亚洲精品一区二区三区蜜桃久| 亚洲精品国产精品国自产在线| 亚洲高清视频在线观看| 亚洲视频一二| 欧美精品久久天天躁| 狠狠色丁香久久综合频道| 亚洲午夜电影在线观看| 99精品国产99久久久久久福利| 这里只有精品视频在线| 葵司免费一区二区三区四区五区| 麻豆免费精品视频| 国产老肥熟一区二区三区| 日韩亚洲国产欧美| 91久久夜色精品国产网站| 久久狠狠一本精品综合网| 欧美日韩在线直播| 亚洲激情欧美| 91久久久久久久久| 久久影视三级福利片| 国产小视频国产精品| 亚洲午夜小视频| 亚洲午夜在线| 欧美日韩少妇| 日韩视频久久| 宅男噜噜噜66一区二区| 欧美伦理91i| 亚洲日本国产| 99re在线精品| 91久久在线播放| 亚洲摸下面视频| 欧美激情一区二区三区四区| 国产一区二区三区黄| 亚洲一区免费观看| 亚洲欧美日韩一区在线观看| 欧美日韩亚洲一区二区三区| 91久久嫩草影院一区二区| 亚洲高清电影| 免费观看成人www动漫视频| 国内外成人免费激情在线视频网站| 国产欧美一区视频| 亚洲午夜精品网| 午夜精品三级视频福利| 国产精品亚洲产品| 亚洲在线视频| 久久精品女人的天堂av| 国产综合色一区二区三区 | 国产精品99久久99久久久二8 | 亚洲电影有码| 91久久精品一区二区别| 欧美不卡视频一区发布| 亚洲国产日韩欧美在线图片| 亚洲伦理在线| 欧美日韩美女在线| 亚洲天堂免费观看| 亚洲欧美综合一区| 国产欧美一区在线| 亚洲高清久久| 欧美久久九九| 亚洲视频免费在线| 欧美中文在线观看| 在线免费不卡视频| 一区二区毛片| 国产精品欧美日韩一区| 午夜精品久久久久久99热| 久久久久综合网| 亚洲国产一区在线| 亚洲午夜电影网| 国产精品私人影院| 亚洲大胆av| 欧美国产日韩精品免费观看| 亚洲人成啪啪网站| 亚洲一区视频在线| 国产亚洲一区在线播放| 亚洲精品美女免费| 国产精品久久久久久久久免费| 亚洲精品少妇| 香蕉国产精品偷在线观看不卡 | 欧美日韩一区二区三区在线观看免 | 欧美在线视频免费观看| 欧美wwwwww| 亚洲性视频网站| 玖玖精品视频| 99视频精品在线| 久久九九免费视频| 亚洲精品美女| 久久激情综合| 亚洲精品欧美极品| 久久动漫亚洲| 亚洲人成高清| 久久精品在这里| 亚洲第一页中文字幕| 99精品视频免费观看| 国产精品自拍小视频| 亚洲国产精品高清久久久| 欧美日韩亚洲综合一区| 久久不见久久见免费视频1| 欧美日韩国产综合一区二区| 欧美一区二区免费| 欧美日韩三级视频| 亚洲电影在线| 国产精品日韩二区| 亚洲免费电影在线观看| 国产一区视频网站| 亚洲一区二区欧美日韩| 黄色日韩网站| 午夜在线精品| 99在线精品免费视频九九视| 久久综合久久综合久久| 亚洲午夜高清视频| 欧美国产三区| 亚洲高清不卡在线观看| 国产免费观看久久黄|