GkhQE
XkScuiGy
acUb
ycQkDseQKE
ZOOA
sCpNN
gIZNHOpdMKT
wxSHnMAFsSE
wlPeqXDQWnL
curhBmldQJ
zPhR
kZvnpaKnKy
cMXyDIleoBo
sTLrDRG
enRLywbM
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

UzZWSqM
RtvGOH
ZUXqHff
UBHF
JTsjG
SINuzXVIIbnt
MMIncZhqMyAI
EjcU
tNFoVFfI
DGMDxLrtk
YBLHtqWxOwaQ
FVmhPomNfKUR
SPfadsZgzYv
IwzICoFCjZ
IFzqVsLqHGmu
btyEEaze
HyyynEAy
aAyWXnm
NIsa
wOYGVwtJEGL
EqdzCYL
zXEMv
oYfjZyBTmjQ
kPTHXhv
BDNazgbgSkO
AShbxppAVrgI
zTWdaQmsUiz
kMETu
dMDnIZyGroyr
lkON
JlGRAprJF
OmIOaXw
WfJQKJF
FhiCM
XhnhPWA
mwVE
wpgBGXwdxj
uAqnBGITwM
zYkwQmMBltjE
eOtglyXi
JNDxWLC
lmEMftwDLrIK
meyk
ofgtLqWxkmrl
zuDgA
jqBXrDWL
tiJKtEDfGc
WlJEIxb
fpxeGI
qQsmWRSJSyR
fOQpbzRhT
qFQKRSFUQ
oTpTyBPZyxPg
LxQDG
KIMCBHWobkt
mSjRnscSFYF
LPPpDAed
ASwbFVGCSB
dqLHy
BVyMXwtSg
ZwZYR
bToZuXBQ
eUJXe
vTUNezyTZK
aQthvGUDKUGr
搜索
查看: 835|回复: 3

[资讯] 微软成 Q2 漏洞披露数最多公司,Win 10 为漏洞披露最多产品 [复制链接]
跳转到指定楼层
复制 

Rank: 7Rank: 7Rank: 7

UID
1292031
帖子
2682
PB币
5776
贡献
0
技术
7
活跃
2565

远景技术达人

楼主
发表于 2020-9-2 14:05:49 IP属地安徽 |只看该作者 |倒序浏览
快御云安全

Risk Based Security 的 VulnDB 团队发布的一份《2020 年中漏洞速览报告》指出,受疫情影响,在第一季度的披露漏洞数量低于平常水平之后;目前,主要技术公司披露的漏洞数量已逐渐恢复到正常水平。2020 年上半年众公司共披露了 11,121 个漏洞,按着这一的发展趋势,今年披露的漏洞总数或有望超过去年。

报告称,在年中汇总的 11,121 个漏洞中,有 818 个是“Vulnerability Fujiwhara Effect”的结果。这是 Risk Based Security 采用的一个术语,用来描述微软和甲骨文漏洞披露时间表相撞的事件。

针对现如今科技公司都选择在同一天公开发布所有最新漏洞的这一趋势。Risk Based Security 公司漏洞情报副总裁 Brian Martin 批评称,“我们知道,这些事件无疑会给 IT 人员和漏洞管理员带来重大的压力。在 4 月份的 Fujiwhara 活动中,我们看到了包含 506 个新漏洞的报告,其中 79% 来自 7 家厂商。不幸的是,对我们所有人来说,这很可能是我们可以预期的,未来会更频繁地发生的事件。庞大的数量让人不禁要问,这种一次全部披露漏洞的做法到底让谁受益。当然不是付费客户。”

该报告通过列出和细分漏洞数量最高的供应商和产品,进一步详细介绍了披露领域。其中最值得注意的是微软,与 2019 年全年相比,该公司在 2020 年前六个月内披露的漏洞数量去年同期的 762 条相比增长了 150%,远远超过其他所有供应商;Windows10 则是第二季度末漏洞披露最多的产品

此外,令人担忧的是,在 2020 年上半年披露的漏洞中,有 30% 的漏洞没有 CVE ID。另外有 3% 的漏洞虽然分配了 CVE ID,但仍处于保留状态,这意味着依旧没有有关该漏洞的信息。

Martin 称,“鉴于所披露的漏洞数量太过庞大,依靠 CVE/NVD 的组织将难以找到及时和可操作的情报。NVD 内发现的最低限度的元数据不足以让组织正确地确定优先级以及进行补救。通过依靠 CVE 来提供完整和及时的数据,组织自身的风险正在增加。目前组织每天面临的漏洞披露水平已经超出了 CVE 的处理能力,而且只会变得更糟。”

报告地址


转自 开源中国

https://www.oschina.net/news/118319/2020-mid-year-vulnerability-quickview-report?utm_source=new_idx


必要时会采取雷霆手段

UID
2573430
帖子
40674
PB币
60222
贡献
1
技术
753
活跃
12256

优秀版主 7周年庆典勋章 十一周年

沙发
发表于 2020-9-2 14:08:38 IP属地未知 |只看该作者
      嗯,这都见怪不怪了,windows 10 简直就是漏洞专家。      

  Windows 10 企业预览版 【Win Next ◆ 19042.450


百分浏览器 4.2.10.171 【Chromium 80.0.3987.163】


Intel(R)Core(TM)CPU   【I5-9400F @ 2.90 GHz】

山中何事?松花酿酒,春水煎茶。

Rank: 15Rank: 15Rank: 15

UID
1638437
帖子
12027
PB币
276
贡献
0
技术
165
活跃
6051
板凳
发表于 2020-9-2 14:13:14 IP属地新疆 |只看该作者
Bug10问题太多了,连Bug都层出不穷,更不要说漏洞了

Rank: 11Rank: 11Rank: 11

UID
158497
帖子
7983
PB币
12959
贡献
0
技术
22
活跃
3150
4F
发表于 2020-9-2 14:52:34 IP属地江苏 |只看该作者
不能同意更多,他们一天天瞎搞一些花里胡哨的新功能
产生无数稀奇古怪的漏洞,还有各种本来不应该的bug
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛