Risk Based Security 的 VulnDB 团队发布的一份《2020 年中漏洞速览报告》指出,受疫情影响,在第一季度的披露漏洞数量低于平常水平之后;目前,主要技术公司披露的漏洞数量已逐渐恢复到正常水平。2020 年上半年众公司共披露了 11,121 个漏洞,按着这一的发展趋势,今年披露的漏洞总数或有望超过去年。
报告称,在年中汇总的 11,121 个漏洞中,有 818 个是“Vulnerability Fujiwhara Effect”的结果。这是 Risk Based Security 采用的一个术语,用来描述微软和甲骨文漏洞披露时间表相撞的事件。
针对现如今科技公司都选择在同一天公开发布所有最新漏洞的这一趋势。Risk Based Security 公司漏洞情报副总裁 Brian Martin 批评称,“我们知道,这些事件无疑会给 IT 人员和漏洞管理员带来重大的压力。在 4 月份的 Fujiwhara 活动中,我们看到了包含 506 个新漏洞的报告,其中 79% 来自 7 家厂商。不幸的是,对我们所有人来说,这很可能是我们可以预期的,未来会更频繁地发生的事件。庞大的数量让人不禁要问,这种一次全部披露漏洞的做法到底让谁受益。当然不是付费客户。”
该报告通过列出和细分漏洞数量最高的供应商和产品,进一步详细介绍了披露领域。其中最值得注意的是微软,与 2019 年全年相比,该公司在 2020 年前六个月内披露的漏洞数量去年同期的 762 条相比增长了 150%,远远超过其他所有供应商;Windows10 则是第二季度末漏洞披露最多的产品。
此外,令人担忧的是,在 2020 年上半年披露的漏洞中,有 30% 的漏洞没有 CVE ID。另外有 3% 的漏洞虽然分配了 CVE ID,但仍处于保留状态,这意味着依旧没有有关该漏洞的信息。
Martin 称,“鉴于所披露的漏洞数量太过庞大,依靠 CVE/NVD 的组织将难以找到及时和可操作的情报。NVD 内发现的最低限度的元数据不足以让组织正确地确定优先级以及进行补救。通过依靠 CVE 来提供完整和及时的数据,组织自身的风险正在增加。目前组织每天面临的漏洞披露水平已经超出了 CVE 的处理能力,而且只会变得更糟。”
责编AJX
-
微软
+关注
关注
4文章
6752浏览量
108076 -
漏洞
+关注
关注
0文章
205浏览量
15970 -
Win10
+关注
关注
2文章
710浏览量
42525
发布评论请先 登录
行业观察 | 微软3月修复83个漏洞,多个高危漏洞被标记为高概率被利用
存储慌暴击!高通Q1营收创历史新高,Q2指引不及预期
海康威视通过漏洞管理体系认证
行业观察 | 微软1月修复112个漏洞,其中1个正被黑客主动利用
深度解析DS90UB903Q/DS90UB904Q:汽车显示系统的理想之选
行业观察 | 微软2025年末高危漏洞更新,57项关键修复与安全策略指南
原厂 FZH1692P/Q 4*40 LCD 显示驱动控制专用电路,最多显示 160段
航天电器获得深圳证券交易所上市公司信息披露评价“A级”评级
行业观察 | Windows 10于本月终止服务支持,微软发布10月高危漏洞更新
行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品
海辰储能推出∞Power Flexsso 10尺储能系统
行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新
在win10系统上,通过控制中心下载MDK编译的.hex后,硬件能被识别,但读写无反应,usb不能工作,是什么原因?
官方实锤,微软远程桌面爆高危漏洞,企业数据安全告急!
报告显示:微软的Win 10系统在Q2漏洞披露数最多
评论