2011年只有36%的軟件漏洞未修復(fù),而2010年則有43%。固然有些軟件的漏洞從未修復(fù)過(guò),但未修復(fù)漏洞的百分比仍是比去年有所下降。 IBM安全小組X-Force發(fā)布了2011年趨勢(shì)和風(fēng)險(xiǎn)講演,該講演調(diào)查了約4000名消費(fèi)者。
據(jù)國(guó)外媒體報(bào)道,IBM公司經(jīng)由研究發(fā)現(xiàn),目前的互聯(lián)網(wǎng)安全性有了明顯的進(jìn)步,應(yīng)用程序安全漏洞,惡意攻擊代碼和垃圾郵件已經(jīng)大大的減少,但值得留意的是,這樣的成就的取得也付出了一定的代價(jià),那就是它迫使攻擊者重新思索他們的攻擊策略。
新安全攻擊有Shell指令注入漏洞,自動(dòng)密碼預(yù)測(cè),釣魚(yú)攻擊增多,移動(dòng)惡意代碼等。因?yàn)榫W(wǎng)絡(luò)應(yīng)用程序代碼質(zhì)量的進(jìn)步,跨站腳本攻擊也比四年前少了一半,但跨站腳本攻擊漏洞仍舊泛起IBM所掃描的40%的程序中。比擬2010年,垃圾郵件數(shù)目下降了50%。此外,依賴安全漏洞的攻擊代碼數(shù)目也比四年前少了30%。
【 微信掃一掃 】