大数跨境
0
0

盘点2015最易受攻击的软件:并非Flash

盘点2015最易受攻击的软件:并非Flash 代码卫士
2016-01-04
1
导读:在过去的365天里,独立研究员、网络安全企业、甚至是多家软件厂商都在报告安全漏洞,而且都在必要时申请了CVE

在过去的365天里,独立研究员、网络安全企业、甚至是多家软件厂商都在报告安全漏洞,而且都在必要时申请了CVE编号。这些编号是为了通过产品和时间的维度来追踪安全漏洞,而且如果你在安全圈子里待得够久,那么你就会知道CVE编号对于安全研究人员的工作有多重要。

2015拥有最多安全漏洞的公司:Apple

根据CVE Details站点(根据CVE编号管理安全漏洞的网站)分析,2015年最多的CVE新编号分配给了Apple公司。安全研究人员在Apple产品中共发现了654个漏洞,比第二名微软(571个)多了83个。余下的前十强名单包括思科(488)、甲骨文(479)、Adobe460)、谷歌(323)、IBM312)、Mozilla188)、Canonical 153)、以及Novell143)。而在过去的几年中,排名第一的分别是IBM2014455个漏洞)、甲骨文(2013496个)、甲骨文(2012380个)以及谷歌(2011295个)。在1999年至2010年,微软每年都“雄踞第一”。

2015年拥有最多漏洞的产品:OS X

Apple产品也是在软件产品领域中赢得最多漏洞的产品:OSX操作系统中发现了384个漏洞排名第一,而iOS375个漏洞排名第二。第三名是AdobeFlashPlayer,本来很多安全研究人员认为Flash Player会名列榜首,无奈它只以316个漏洞“屈居”第三。其它前十个漏洞产品包括AdobeAIR (246个漏洞)IE 231)、谷歌Chrome187)、MozillaFirefox178)、Windows Server 2012 155)、Ubuntu152)、以及Windows8.1151)。

在过去的几年中,获封最易受攻击的软件产品是2014IE243个漏洞)、2013LinuxKernel189)、2012年谷歌Chrome249)、2011年谷歌Chrome266)、2010年谷歌Chrome152)、2009MozillaFirefox126)、2008年绑定AppleOS XMozilla Firefox96)、2007年的PHP114)、2006年的AppleOS X106)、2005年的LinuxKernel133个)、2004年的IE59)、2003年的SolarisOS44)、2002年的IE54)、2001年的RedHatLinux47)、2000年的RedHatLinux47)以及1999年的WindowsNT 64)。

这么看来,Flash并非人们想的那么糟糕,不过这也并不是说非得用这款产品。


【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 3434
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读766
粉丝0
内容3.4k