【IT商業(yè)新聞網(wǎng)訊】2月3日消息,據(jù)IBM X-Force研究部門本周一發(fā)表的研究報告稱,在2008年期間發(fā)現(xiàn)的安全漏洞到2008年年底仍有一半以上的安全漏洞沒有廠商提供的補丁。
同時,到2008年年底,2006年發(fā)現(xiàn)的安全漏洞有46%沒有廠商提供的補丁。2007年發(fā)現(xiàn)的安全漏洞有44%沒有廠商提供的補丁。這篇報告稱,2008年發(fā)現(xiàn)了7406個新的安全漏洞。
總的來說,微軟在披露的安全漏洞的比例中名列榜首。Mac操作系統(tǒng)和基本的Linux內(nèi)核操作系統(tǒng)在過去的三年里在操作系統(tǒng)安全漏洞方面一直排在前面。這篇報告沒有提供沒有修復(fù)的操作系統(tǒng)安全漏洞的廠商明細。
這篇報告稱,去年大多數(shù)垃圾郵件來自于俄羅斯(12%)。其次是美國(9.6%)和土耳其(7.8%),盡管垃圾郵件的發(fā)送者可能在不同的地方。
在過去的一年里,中國首次超過了美國成為托管惡意網(wǎng)站數(shù)量最多的國家。
同時,去年發(fā)生的惡意工具有46%是針對在線游戲玩家和網(wǎng)上銀行用戶的木馬攻擊。90%的釣魚工具是針對金融機構(gòu)的。這篇報告稱,攻擊者在2008年使用的兩個主要攻擊趨勢是SQL注入攻擊和惡意URL托管安全漏洞。(編輯:Kobe)
進入論壇>>聲明:IT商業(yè)新聞網(wǎng)登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內(nèi)容僅供參考。新聞咨詢:(010)68023640.推薦閱讀
上海市國資委有關(guān)媒體聯(lián)絡(luò)人士昨日接受《每日經(jīng)濟新聞》采訪時,否認了此前市場流傳的國資委將出臺具體規(guī)章制度限制國企高管薪酬的說法。該人士告訴記者:“國資委目前還沒有計劃出臺具體規(guī)章制度,限制國企高管的薪>>>詳細閱讀
本文標(biāo)題:IBM稱去年發(fā)現(xiàn)的安全漏洞半數(shù)以上沒有補丁
地址:http://www.oumuer.cn/a/xie/20111230/207795.html