一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

報(bào)告顯示:微軟的Win 10系統(tǒng)在Q2漏洞披露數(shù)最多

如意 ? 來(lái)源:開源中國(guó) ? 作者:白開水不加糖 ? 2020-09-02 11:01 ? 次閱讀

Risk Based Security 的 VulnDB 團(tuán)隊(duì)發(fā)布的一份《2020 年中漏洞速覽報(bào)告》指出,受疫情影響,在第一季度的披露漏洞數(shù)量低于平常水平之后;目前,主要技術(shù)公司披露的漏洞數(shù)量已逐漸恢復(fù)到正常水平。2020 年上半年眾公司共披露了 11,121 個(gè)漏洞,按著這一的發(fā)展趨勢(shì),今年披露的漏洞總數(shù)或有望超過(guò)去年。

報(bào)告稱,在年中匯總的 11,121 個(gè)漏洞中,有 818 個(gè)是“Vulnerability Fujiwhara Effect”的結(jié)果。這是 Risk Based Security 采用的一個(gè)術(shù)語(yǔ),用來(lái)描述微軟和甲骨文漏洞披露時(shí)間表相撞的事件。

針對(duì)現(xiàn)如今科技公司都選擇在同一天公開發(fā)布所有最新漏洞的這一趨勢(shì)。Risk Based Security 公司漏洞情報(bào)副總裁 Brian Martin 批評(píng)稱,“我們知道,這些事件無(wú)疑會(huì)給 IT 人員和漏洞管理員帶來(lái)重大的壓力。在 4 月份的 Fujiwhara 活動(dòng)中,我們看到了包含 506 個(gè)新漏洞的報(bào)告,其中 79% 來(lái)自 7 家廠商。不幸的是,對(duì)我們所有人來(lái)說(shuō),這很可能是我們可以預(yù)期的,未來(lái)會(huì)更頻繁地發(fā)生的事件。龐大的數(shù)量讓人不禁要問(wèn),這種一次全部披露漏洞的做法到底讓誰(shuí)受益。當(dāng)然不是付費(fèi)客戶?!?/p>

該報(bào)告通過(guò)列出和細(xì)分漏洞數(shù)量最高的供應(yīng)商和產(chǎn)品,進(jìn)一步詳細(xì)介紹了披露領(lǐng)域。其中最值得注意的是微軟,與 2019 年全年相比,該公司在 2020 年前六個(gè)月內(nèi)披露的漏洞數(shù)量去年同期的 762 條相比增長(zhǎng)了 150%,遠(yuǎn)遠(yuǎn)超過(guò)其他所有供應(yīng)商;Windows10 則是第二季度末漏洞披露最多的產(chǎn)品。

此外,令人擔(dān)憂的是,在 2020 年上半年披露的漏洞中,有 30% 的漏洞沒(méi)有 CVE ID。另外有 3% 的漏洞雖然分配了 CVE ID,但仍處于保留狀態(tài),這意味著依舊沒(méi)有有關(guān)該漏洞的信息。

Martin 稱,“鑒于所披露的漏洞數(shù)量太過(guò)龐大,依靠 CVE/NVD 的組織將難以找到及時(shí)和可操作的情報(bào)。NVD 內(nèi)發(fā)現(xiàn)的最低限度的元數(shù)據(jù)不足以讓組織正確地確定優(yōu)先級(jí)以及進(jìn)行補(bǔ)救。通過(guò)依靠 CVE 來(lái)提供完整和及時(shí)的數(shù)據(jù),組織自身的風(fēng)險(xiǎn)正在增加。目前組織每天面臨的漏洞披露水平已經(jīng)超出了 CVE 的處理能力,而且只會(huì)變得更糟?!?br /> 責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6651

    瀏覽量

    105269
  • 漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    205

    瀏覽量

    15598
  • Win10
    +關(guān)注

    關(guān)注

    2

    文章

    710

    瀏覽量

    40719
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    S7win10安裝步驟

    S7win10安裝步驟,經(jīng)過(guò)多次測(cè)試,均成功。
    發(fā)表于 04-10 18:09 ?0次下載

    微軟Outlook曝高危安全漏洞

    行為者瞄準(zhǔn)的目標(biāo)。 CISA公告中明確要求,所有美國(guó)聯(lián)邦機(jī)構(gòu)必須在2月27日之前為其系統(tǒng)部署相應(yīng)的補(bǔ)丁措施,以防范該漏洞帶來(lái)的潛在風(fēng)險(xiǎn)。這一緊迫性凸顯了
    的頭像 發(fā)表于 02-10 09:17 ?392次閱讀

    AMD與谷歌披露關(guān)鍵微碼漏洞

    近日,AMD與谷歌聯(lián)合公開披露了一個(gè)2024年9月發(fā)現(xiàn)的關(guān)鍵微碼漏洞,該漏洞主要存在于AMD的Zen 1至Zen 4系列CPU中,特別是針對(duì)服務(wù)器/企業(yè)級(jí)平臺(tái)的EPYC CPU。 這
    的頭像 發(fā)表于 02-08 14:28 ?398次閱讀

    window 10系統(tǒng)生成的安裝包程序win7上運(yùn)行,我生成時(shí)也選了配置win7,但是還是報(bào)需要win10以上配置系統(tǒng)

    window 10系統(tǒng)生成的安裝包程序win7上運(yùn)行,我生成時(shí)也選了配置win7,但是還是報(bào)需要win
    發(fā)表于 01-02 14:33

    iQOO 13首發(fā)電競(jìng)芯片Q2,獨(dú)家支持2K分辨率

    10月23日,iQOO正式揭曉,其最新款iQOO 13將獨(dú)家首發(fā)自研電競(jìng)芯片Q2,此舉突破了電競(jìng)視效的極限,樹立了新的行業(yè)標(biāo)桿。   憑借Q2芯片的卓越性能,iQOO 13實(shí)現(xiàn)了行業(yè)前所未有的
    的頭像 發(fā)表于 10-24 11:43 ?1492次閱讀

    為什么將運(yùn)放由OPA2333更改為OPA2735后,Q2就處于關(guān)斷狀態(tài),是什么因素導(dǎo)致Q2工作不正常?

    ,Iload輸出正常(10mA),符合設(shè)計(jì)目標(biāo)。R5兩端的電位為3.96V,Q2處于正常工作狀態(tài)。 存在的疑問(wèn)點(diǎn): 為什么將運(yùn)放由OPA2333更改為OPA2735后,Q2就處于關(guān)斷狀態(tài)。是什么因素導(dǎo)致
    發(fā)表于 07-31 06:52

    晶科能源再次登頂PV Tech2024 Q2可融資性評(píng)級(jí)報(bào)告

    近日,晶科能源再次登頂PV Tech最新季度2024 Q2ModuleTech可融資性評(píng)級(jí)報(bào)告,榮獲“AAA”最高級(jí)別。晶科能源憑借其強(qiáng)大的研發(fā)實(shí)力、穩(wěn)定的財(cái)務(wù)狀況和廣泛的市場(chǎng)覆蓋,贏得了全球投資者
    的頭像 發(fā)表于 07-12 09:14 ?656次閱讀
    晶科能源再次登頂PV Tech2024 <b class='flag-5'>Q2</b>可融資性評(píng)級(jí)<b class='flag-5'>報(bào)告</b>

    ARES不能顯示中文絲印

    WIN10系統(tǒng),PROTEUS7.4版本,啟用ARES繪制PCB,打開2D文本輸入模式,選“微軟雅黑”輸入中文,打開3D預(yù)覽,不能顯示中文,
    發(fā)表于 07-04 17:39

    Win10 PRO的系統(tǒng),下載了IDF的離線安裝包,安裝到最后總是報(bào)告錯(cuò)誤怎么解決?

    Win10 PRO的系統(tǒng),下載了IDF的離線安裝包,安裝到最后總是報(bào)告錯(cuò)誤,錯(cuò)誤信息如附件中所示。 有遇到過(guò)這個(gè)情況的朋友幫忙支個(gè)招,謝謝啦!
    發(fā)表于 06-19 08:10

    CISA緊急公告:需盡快修補(bǔ)微軟Windows漏洞以應(yīng)對(duì)黑客攻擊

    在網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻的今天,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)于6月14日發(fā)出了一份緊急公告,要求美國(guó)聯(lián)邦教育、科學(xué)及文化委員會(huì)下屬的各機(jī)構(gòu)短短三周內(nèi),即截至7月4日,必須修補(bǔ)微軟Windows 10和Windows
    的頭像 發(fā)表于 06-15 14:47 ?863次閱讀

    微軟Win10 22H2發(fā)布可選更新19045.4474,修復(fù)窗口顯示問(wèn)題等

     5 月 30 日,微軟為 Windows 10 22H2 版本推送了 KB5037849 非安全可選更新,版本升級(jí)到 Build 19045.4474。本文將介紹該版本的主要更新內(nèi)容。
    的頭像 發(fā)表于 05-30 11:22 ?1386次閱讀

    凱盛科技UTG產(chǎn)線進(jìn)入聯(lián)線調(diào)試,預(yù)計(jì)Q2具備試生產(chǎn)條件

    5月15日,凱盛科技公布的最新研究報(bào)告顯示,UTG二期1500萬(wàn)片/年產(chǎn)能已開始聯(lián)線調(diào)試,預(yù)計(jì)Q2實(shí)現(xiàn)試生產(chǎn),根據(jù)現(xiàn)有良率預(yù)估,可達(dá)到項(xiàng)目計(jì)劃一半產(chǎn)能。
    的頭像 發(fā)表于 05-16 09:55 ?873次閱讀

    微軟五月補(bǔ)丁修復(fù)61個(gè)安全漏洞,含3個(gè)零日漏洞

    值得注意的是,此次修復(fù)并不包含5月2日修復(fù)的2個(gè)微軟Edge漏洞以及5月10日修復(fù)的4個(gè)漏洞。此
    的頭像 發(fā)表于 05-15 14:45 ?925次閱讀

    微軟確認(rèn)放棄Windows 10 21H2版更新

    微軟近日宣布了一項(xiàng)重要更新策略,將在不到一個(gè)月的時(shí)間內(nèi)停止對(duì)Windows 10 21H2版本的支持。此舉意味著,為了確保系統(tǒng)的安全性和穩(wěn)定性,微軟
    的頭像 發(fā)表于 05-15 09:35 ?653次閱讀

    微軟確認(rèn)4月Windows Server安全更新存在漏洞,或致域控問(wèn)題

    微軟于昨日公告,承認(rèn)其 4 月份發(fā)布的 Windows Server 安全補(bǔ)丁存在漏洞,該漏洞可能導(dǎo)致 LSASS 進(jìn)程崩潰,進(jìn)一步引發(fā)域控制器的啟動(dòng)問(wèn)題。
    的頭像 發(fā)表于 05-09 16:07 ?914次閱讀