首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

2017年漏洞态势

漏洞是评判网络安全情况的一个重要指标,360CERT对2017年披露的漏洞进行统计分析。

2017年漏洞一共披露了15120枚,其中低危漏洞1576枚,中危9138枚,高危4406枚。覆盖1444家厂商或组织近4千种产品,累计影响多达13多万个版本。

对漏洞种类进行归纳统计,其中Buffer Errors所占比例高达16.66%,缓冲区相关漏洞存在于各种操作系统,应用程序中;可以导致拒绝服务,权限提升,代码执行等。不正确得访问控制占到9.88%,攻击者可以通过该类型漏洞实现权限提升,读取敏感信息,代码执行,逃避验证等。之后跨站脚本攻击(XSS),信息泄露,输入验证,SQL 注入等各占9.41%,9.09%,6.31%和2.66%。

同时对漏洞效果进行归纳统计,作为补充:

将时间拉长,看一下近十年的漏洞情况:

可以看到,每年的漏洞趋势大致相同,在1,4,7,10月会有高峰。难道是因为安全研究人员为了季度和年度的KPI导致的?

2017年披露的漏洞数量较往年有明显上升的趋势,2017年网络安全形势严峻,漏洞披露数量环比上升120%,将数据细化:

对季度数据进行统计,2014年第4季度有一个高峰,此外之前的三年趋势都是相对平稳的。

近几年,世界范围内都加大了网络安全投入,安全人员基数增多,伴随着的漏洞披露增多,这是必然的。

2013年到2017年,高危漏洞所占比例分别为33.5%,24.2%,37.1%,38.3%和29.4%。2014年漏洞披露数量增多,集中在5-6分段,而2017年,4-8分数段漏洞数量整体拉升,相比之下,高危漏洞增长并不明显,占比有所下滑。从增长分布来看,有价值的漏洞还是比较难挖掘的。2017年漏洞数量上升,需要警惕,但也不用过度恐慌。

漏洞不断挖掘,曝光和修复可以很大程度上提升系统的安全性,但是如果不能及时修复,会失去攻防大战的先机,处于被动的地位。2018年1月份漏洞披露数量已达到历年新高,我们相信2018年的网络安全形势依旧严峻。

报告PDF下载渠道:

报告下载方式一:

https://cert.360.cn/static/files/2017%E5%B9%B4%E5%BA%A6%E5%AE%89%E5%85%A8%E6%8A%A5%E5%91%8A--%E6%BC%8F%E6%B4%9E%E5%8A%BF%E6%80%81.pdf

报告下载方式二:

  • 发表于:
  • 原文链接http://kuaibao.qq.com/s/20180202G1918R00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券