0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

報告顯示:微軟的Win 10系統(tǒng)在Q2漏洞披露數(shù)最多

如意 ? 來源:開源中國 ? 作者:白開水不加糖 ? 2020-09-02 11:01 ? 次閱讀

Risk Based Security 的 VulnDB 團隊發(fā)布的一份《2020 年中漏洞速覽報告》指出,受疫情影響,在第一季度的披露漏洞數(shù)量低于平常水平之后;目前,主要技術(shù)公司披露的漏洞數(shù)量已逐漸恢復到正常水平。2020 年上半年眾公司共披露了 11,121 個漏洞,按著這一的發(fā)展趨勢,今年披露的漏洞總數(shù)或有望超過去年。

報告稱,在年中匯總的 11,121 個漏洞中,有 818 個是“Vulnerability Fujiwhara Effect”的結(jié)果。這是 Risk Based Security 采用的一個術(shù)語,用來描述微軟和甲骨文漏洞披露時間表相撞的事件。

針對現(xiàn)如今科技公司都選擇在同一天公開發(fā)布所有最新漏洞的這一趨勢。Risk Based Security 公司漏洞情報副總裁 Brian Martin 批評稱,“我們知道,這些事件無疑會給 IT 人員和漏洞管理員帶來重大的壓力。在 4 月份的 Fujiwhara 活動中,我們看到了包含 506 個新漏洞的報告,其中 79% 來自 7 家廠商。不幸的是,對我們所有人來說,這很可能是我們可以預期的,未來會更頻繁地發(fā)生的事件。龐大的數(shù)量讓人不禁要問,這種一次全部披露漏洞的做法到底讓誰受益。當然不是付費客戶?!?/p>

該報告通過列出和細分漏洞數(shù)量最高的供應商和產(chǎn)品,進一步詳細介紹了披露領(lǐng)域。其中最值得注意的是微軟,與 2019 年全年相比,該公司在 2020 年前六個月內(nèi)披露的漏洞數(shù)量去年同期的 762 條相比增長了 150%,遠遠超過其他所有供應商;Windows10 則是第二季度末漏洞披露最多的產(chǎn)品。

此外,令人擔憂的是,在 2020 年上半年披露的漏洞中,有 30% 的漏洞沒有 CVE ID。另外有 3% 的漏洞雖然分配了 CVE ID,但仍處于保留狀態(tài),這意味著依舊沒有有關(guān)該漏洞的信息。

Martin 稱,“鑒于所披露的漏洞數(shù)量太過龐大,依靠 CVE/NVD 的組織將難以找到及時和可操作的情報。NVD 內(nèi)發(fā)現(xiàn)的最低限度的元數(shù)據(jù)不足以讓組織正確地確定優(yōu)先級以及進行補救。通過依靠 CVE 來提供完整和及時的數(shù)據(jù),組織自身的風險正在增加。目前組織每天面臨的漏洞披露水平已經(jīng)超出了 CVE 的處理能力,而且只會變得更糟?!?br /> 責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6543

    瀏覽量

    103830
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    203

    瀏覽量

    15335
  • Win10
    +關(guān)注

    關(guān)注

    2

    文章

    710

    瀏覽量

    39850
收藏 人收藏

    評論

    相關(guān)推薦

    iQOO 13首發(fā)電競芯片Q2,獨家支持2K分辨率

    10月23日,iQOO正式揭曉,其最新款iQOO 13將獨家首發(fā)自研電競芯片Q2,此舉突破了電競視效的極限,樹立了新的行業(yè)標桿。   憑借Q2芯片的卓越性能,iQOO 13實現(xiàn)了行業(yè)前所未有的
    的頭像 發(fā)表于 10-24 11:43 ?229次閱讀

    為什么將運放由OPA2333更改為OPA2735后,Q2就處于關(guān)斷狀態(tài),是什么因素導致Q2工作不正常?

    ,Iload輸出正常(10mA),符合設(shè)計目標。R5兩端的電位為3.96V,Q2處于正常工作狀態(tài)。 存在的疑問點: 為什么將運放由OPA2333更改為OPA2735后,Q2就處于關(guān)斷狀態(tài)。是什么因素導致
    發(fā)表于 07-31 06:52

    Win10 PRO的系統(tǒng),下載了IDF的離線安裝包,安裝到最后總是報告錯誤怎么解決?

    Win10 PRO的系統(tǒng),下載了IDF的離線安裝包,安裝到最后總是報告錯誤,錯誤信息如附件中所示。 有遇到過這個情況的朋友幫忙支個招,謝謝啦!
    發(fā)表于 06-19 08:10

    微軟Win10 22H2發(fā)布可選更新19045.4474,修復窗口顯示問題等

     5 月 30 日,微軟為 Windows 10 22H2 版本推送了 KB5037849 非安全可選更新,版本升級到 Build 19045.4474。本文將介紹該版本的主要更新內(nèi)容。
    的頭像 發(fā)表于 05-30 11:22 ?780次閱讀

    凱盛科技UTG產(chǎn)線進入聯(lián)線調(diào)試,預計Q2具備試生產(chǎn)條件

    5月15日,凱盛科技公布的最新研究報告顯示,UTG二期1500萬片/年產(chǎn)能已開始聯(lián)線調(diào)試,預計Q2實現(xiàn)試生產(chǎn),根據(jù)現(xiàn)有良率預估,可達到項目計劃一半產(chǎn)能。
    的頭像 發(fā)表于 05-16 09:55 ?578次閱讀

    微軟五月補丁修復61個安全漏洞,含3個零日漏洞

    值得注意的是,此次修復并不包含5月2日修復的2微軟Edge漏洞以及5月10日修復的4個漏洞。此
    的頭像 發(fā)表于 05-15 14:45 ?616次閱讀

    微軟去年提交1128個漏洞,"提權(quán)"和"遠程代碼執(zhí)行"最為常見

    據(jù)BeyondTrust安全平臺統(tǒng)計顯示,微軟于2023年共報告漏洞1128項,相較于2022年的1292個略微下滑5%,但總漏洞數(shù)仍維持
    的頭像 發(fā)表于 04-29 16:11 ?346次閱讀

    微軟修復Win10系統(tǒng)準備工具長期漏洞

    這項重大升級,除了引入鎖屏新功能外,還專門修復了此前系統(tǒng)準備工具sysprep.exe中的兼容性問題,有效避免了安裝過程中常見的0x80073cf2錯誤。
    的頭像 發(fā)表于 04-07 14:38 ?410次閱讀

    美光科技Q2業(yè)績超預期 營收同比增長58%

    美光科技Q2業(yè)績超預期 營收同比增長58% 美光科技Q2業(yè)績超預期,截至2月29日的第二財季,美光營收同比增長58%,高達58.2億美元,大幅超出分析師的預測。 疊加數(shù)據(jù)中心和人工智能等領(lǐng)域
    的頭像 發(fā)表于 03-21 17:14 ?619次閱讀

    三極管電路的負載電阻很小,怎么改能使Q2熱量變低?

    請高手指教下:由于負載電阻很小,目前這種做法Q2發(fā)熱很大,怎么改能使Q2熱量變低?
    發(fā)表于 02-22 07:26

    微軟封禁員工討論OpenAI DALL-E 3模型漏洞

    瓊斯去年底進行自主研究時,發(fā)現(xiàn)OpenAI的圖像生成模型DALL-E 3存在一個漏洞,漏洞利用者可以越過AI保護墻來制作色情內(nèi)容。他將此情況報告
    的頭像 發(fā)表于 02-02 14:38 ?498次閱讀

    LTC3632 Q5的作用是什么?Q2Q3是開關(guān)管嗎?

    各位大佬, 萌新一枚,查LT8612的時候看到了這個原理圖,研究了一下,有幾個問題想不明白,請教一下各位大佬。 請問一下Q5的作用是什么,Q2Q3是開關(guān)管嗎,還有就是LTC363
    發(fā)表于 01-05 06:36

    微軟發(fā)布Win10Win11累積更新

    此次Win10系統(tǒng)升級后,亮點之一就是Copilot已正式固定在任務欄,即使沒有啟動Edge瀏覽器,也能與Copilot即時暢通溝通。
    的頭像 發(fā)表于 12-13 11:09 ?2120次閱讀

    win10win11哪個好用

    win10win11各有優(yōu)勢,具體哪個更好要根據(jù)實際的應用場景和需求來決定。 首先,從性能方面來看,Win11單線程、多線程、渲染和3DMark運行時的流暢性都優(yōu)于
    的頭像 發(fā)表于 11-26 14:51 ?4343次閱讀

    Protel99 與WIN10系統(tǒng)沖突解決辦法

    PROTEL99 與WIN10系統(tǒng)沖突解決辦法
    的頭像 發(fā)表于 11-20 09:30 ?3659次閱讀
    Protel99 與<b class='flag-5'>WIN10</b><b class='flag-5'>系統(tǒng)</b>沖突解決辦法