科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道应用安全网络应用程序90%都有严重漏洞

网络应用程序90%都有严重漏洞

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

2009年上半年发现的10个最严重的软件漏洞直接影响着Apache公司、Citrix公司、IBM公司、Sun公司和赛门铁克等公司的软件。

来源:比特网 2009年11月18日

关键字: 攻击漏洞 软件漏洞 漏洞攻击

  • 评论
  • 分享微博
  • 分享邮件

  2009年上半年发现的10个最严重的软件漏洞直接影响着Apache公司、Citrix公司、IBM公司、Sun公司和赛门铁克等公司的软件。

  软件漏洞数量让人大跌眼镜,几乎90%的网络应用程序都存在漏洞,而这将导致重要信息的泄漏。

  近日Cenzic发布的的网络应用程序安全报告(2009年第一、二季度)显示,在今年上半年发现了3100多个漏洞,这比2008年下半年发现的漏洞数量激增了10%。

  在所有发现的漏洞中,有78%的漏洞都是属于网络应用程序漏洞,这个比率比2008年下半年要低,但是比去年上半年要高。

  SANS研究所9月份发布的网络安全风险报告显示,60%的网络攻击的目标都是针对网络应用程序的。

  90%的网络应用程序漏洞都是位于商业网络应用程序中,而另外8%则出现在运行网络应用程序的浏览器中,Cenzic的报告数据显示。

  受到这十个最严重漏洞影响的软件供应商包括PHP、SAP、Sun公司、Citrix公司、Apache公司、F5网络公司、赛门铁克公司和IBM公司。

  Cenzi表示,在所有网络攻击中,SQL注入式工资和跨站脚步攻击漏洞攻击分别占25%和17%。

  Cenzic报告显示,在调查的网络应用程序中有87%的应用程序存在严重漏洞,这些漏洞可能导致在网络交易过程中泄漏重要用户信息。 而在2008年下半年,这个数字仅为78%。

  在浏览器漏洞方面,Firefox和Safari名列前茅,Google的Chrome也存在很多漏洞。

  “Firefox的漏洞比率最高,为44%,”报告显示,“最令人意外的人,Safari浏览器这次发现的漏洞比率高达35%,这主要是因为在iPhone Safari浏览器中发现很多漏洞。IE排名第三,为15%,而Opera则为6%。”

  近年来,Mozilla公司的Firefox浏览器的漏洞数量远远超过IE浏览器的数量,但是Firefox的漏洞修复速度却比IE的漏洞修复速度要更快。Mozilla认为,让用户面临攻击威胁的时间长短才是更可靠的安全指标,而不只是漏洞的数量。

  Firefox团队还指出,Firefox和IE的安全性并不具有可比性,因为Mozilla的安全过程都是公开的,而微软公司是封闭式的。

  Mozilla公司的Johnathan Nightingale通过电子邮件对漏洞问题进行了评论:“Cenzic报告似乎是根据整个漏洞数量来衡量安全性的,我们认为这种方法并不可靠,最近微软公司的Steve Lipner也表示,不要仅仅通过漏洞数量来衡量微软的SDL的成功。” 微软公司对于这则评论没有作出回复,微软公司表示其产品漏洞数量的下降主要归功于安全开发生命周期。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章