2017年度安全报告——漏洞势态_5页-1mb
报告摘要
2017年漏洞态势总结
核心内容
2017年是网络安全形势严峻的一年,全年共披露了15120枚漏洞,其中低危漏洞1576枚,中危漏洞9138枚,高危漏洞4406枚。这些漏洞覆盖了1444家厂商或组织的近4000种产品,累计影响多达13万多个版本。
漏洞种类分布
- 缓冲区错误(Buffer Errors):占比最高,达到16.66%。这类漏洞广泛存在于操作系统和应用程序中,可能导致拒绝服务、权限提升和代码执行等安全问题。
- 不正确的访问控制:占比9.88%,攻击者可借此实现权限提升、读取敏感信息、代码执行和逃避验证。
- 跨站脚本攻击(XSS):占比9.41%,是常见的Web应用漏洞类型。
- 信息泄露:占比9.09%,可能导致敏感数据外泄。
- 输入验证错误:占比6.31%,可能被用于注入恶意数据。
- SQL注入:占比2.66%,是数据库安全的重要威胁之一。
漏洞披露时间趋势
- 全年漏洞披露呈现周期性波动,1、4、7、10月为漏洞披露高峰。
- 2017年漏洞数量较往年有明显上升,环比上升120%。
- 近十年的数据显示,高危漏洞所占比例有所波动,2013年为33.5%,2014年为24.2%,2015年为37.1%,2016年为38.3%,2017年为29.4%。
- 2017年漏洞数量增长主要集中在4-8月,而高危漏洞比例相对下降,表明高价值漏洞的挖掘难度较大。
漏洞披露与修复的重要性
- 漏洞的挖掘、曝光和修复对提升系统安全性至关重要。
- 如果不能及时修复漏洞,将失去攻防的主动权,处于被动防守状态。
- 2018年1月份漏洞披露数量已达到历年新高,预示着2018年的网络安全形势将更加严峻。
关于360CERT
- 360CERT 是360公司旗下的安全协调团队,致力于维护网络空间安全。
- 该团队基于“协同联动,主动发现,快速响应”的原则,对重大网络安全事件进行快速预警和应急响应。
- 360CERT通过微信公众号和新浪微博等平台发布安全资讯和报告。
总结
2017年的网络安全形势表现出明显的漏洞披露上升趋势,尤其是在1、4、7、10月。虽然高危漏洞的比例有所下降,但总体漏洞数量的增加仍然值得警惕。360CERT作为专业的安全团队,持续关注并分析漏洞态势,为网络安全提供预警和响应支持。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载