据国外媒体报道,上周三IBM安全研究小组公布了一份各大软件厂商对自家软件的安全漏洞修复情况的报告,并对其进行了排名。
排名显示,IBM自家软件中有29%“关键”和“高危”漏洞未被修复,为各大软件厂商中表现最差。而谷歌则在各项排名中均表现最好,做到了所有公开的漏洞(包括关键和高危漏洞)都有及时的补丁修复。
该报告每年发布两次,主要追踪半年内各大软件的漏洞和黑客利用漏洞发起攻击的情况,同时对各大软件厂商已知漏洞的修补情况进行调查和排名,被调查对象包括微软、苹果、甲骨文、思科和IBM自己等。
调查发现,微软在2010年上半年有23%的已知软件漏洞未被修复,排名各大软件厂商之首,紧随其后的是谋智(Mozilla)的17%、苹果的12%、IBM的9%和Sun的8%。
在已知“关键”和“高危”漏洞未被修复的比例方面,IBM上半年该数字高达29%,排名最高,紧随其后的是甲骨文的22%、Novell的10%、微软的7%和惠普的5%。
然而,IBM在此调查中并未区分网络犯罪利用的漏洞和由安全研究人员发现的漏洞。事实上,该调查中所统计的漏洞绝大部分是由所谓的“白帽”黑客发现的,他们不会利用漏洞进行攻击,而只会使软件变得更加安全。
据称,此类调查报告往往能够敦促各大软件厂商修复自家软件中的已知漏洞,从而提升软件的安全性。
排名:左为未修复漏洞的比例,右为未修复的“关键”和“高危”漏洞的比率
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
从收购IBM子公司看德衡数据在建筑智能化及数据中心布局
对IBM在中国建筑智能业务的战略性收购,将在建筑智能化工程设计和施工业务方面给德衡数据带来新的能力,加强其在现有数据科技、智能化科技和机电安装建设工程施工之外的专业技能。
-
收购天天见 IBM计划收购Weather加紧物联网部署
IBM今天宣布将收购Weather公司的B2B、移动和基于云计算的web资产,此次收购属于今年3月IBM承诺投资30亿美元发展物联网技术的一部分。
-
互联网+与企业未来IT架构 IBM说我们携手前进
2015年什么词最火?互联网+当仁不让。作为一家百年老店,IBM一直走在科技的前沿,不断推出新的行业解决方案,有针对性地满足各行业客户在新时代的新需求。
-
活动速递:IBM中国产业技术创新峰会在京举行
以“架构未来 致胜互联网+”为主题的IBM中国产业技术创新峰会在北京隆重举行,阐述了IBM在“互联网+”时代下帮助传统客户构筑未来IT架构的核心能力。