2011年只有36%的軟件漏洞未修復,而2010年則有43%。固然有些軟件的漏洞從未修復過,但未修復漏洞的百分比仍是比去年有所下降。 IBM安全小組X-Force發(fā)布了2011年趨勢和風險講演,該講演調(diào)查了約4000名消費者。
據(jù)國外媒體報道,IBM公司經(jīng)由研究發(fā)現(xiàn),目前的互聯(lián)網(wǎng)安全性有了明顯的進步,應用程序安全漏洞,惡意攻擊代碼和垃圾郵件已經(jīng)大大的減少,但值得留意的是,這樣的成就的取得也付出了一定的代價,那就是它迫使攻擊者重新思索他們的攻擊策略。
新安全攻擊有Shell指令注入漏洞,自動密碼預測,釣魚攻擊增多,移動惡意代碼等。因為網(wǎng)絡應用程序代碼質(zhì)量的進步,跨站腳本攻擊也比四年前少了一半,但跨站腳本攻擊漏洞仍舊泛起IBM所掃描的40%的程序中。比擬2010年,垃圾郵件數(shù)目下降了50%。此外,依賴安全漏洞的攻擊代碼數(shù)目也比四年前少了30%。
【 微信掃一掃 】