IT之家訊 2016新年假期之際,正是盤點(diǎn)2015年事件的好時期。近日國外軟件漏洞統(tǒng)計(jì)和曝光機(jī)構(gòu)CVE Details公開披露了2015年已修復(fù)的軟件漏洞數(shù)量排行榜,包括Mac OS X、iOS、Flash、Adobe Air、Air SDK、Win7/Win8.1/Win10、IE瀏覽器、Office、Android以及各種Linux版本等知名軟件。這次單個軟件修復(fù)漏洞最多的是蘋果Mac OS X,有384個。其次是iPhone OS,也就是iPhone版iOS,有375個漏洞被修復(fù)。這次的排行榜,蘋果上了頭條?;仡?014年,排行榜前五名為IE瀏覽器、Mac OS X、Linux Kernel、Chrome和iOS,安卓系統(tǒng)沒有進(jìn)入前50名(本次排名第20,漏洞數(shù)120個)。
CVE Details的數(shù)據(jù)來自由美國“國家漏洞數(shù)據(jù)庫”,數(shù)據(jù)真實(shí)性較高。不過從數(shù)量上來看,被廣大用戶普遍認(rèn)為較為安全的蘋果產(chǎn)品這次卻成功上頭條,而通?!奥┒窗俪觥钡腤indows系統(tǒng)卻基本都沒進(jìn)“前十”,難免被一些用戶所質(zhì)疑。其實(shí)這個原因并不難解釋,由于不同Windows系統(tǒng)之間的漏洞基本相同,所以這些漏洞并不會重復(fù)計(jì)算。而且這些漏洞不分大小統(tǒng)統(tǒng)計(jì)算,數(shù)量多不一定就更危險(xiǎn),因此這個排行榜并不涉及漏洞危險(xiǎn)程度的信息。
除此之外,還有一個條形統(tǒng)計(jì)圖按照軟件所屬公司(供應(yīng)商)進(jìn)行統(tǒng)計(jì)(如下圖)。這次微軟成功上了“頭條”,旗下軟件2015年修復(fù)漏洞總數(shù)為1561個。但是這個統(tǒng)計(jì)卻重復(fù)計(jì)算了Windows系統(tǒng)共有漏洞,所以微軟的這個“頭條”水分也不小。不過第二名的Adobe就比較值得關(guān)注了,旗下的Flash Player毫無疑問的為“搶頭條”盡了很大的力。值得注意的是,在2015年7月淘汰的Windows Server 2003還是在這次的統(tǒng)計(jì)中出現(xiàn),這可能是該系統(tǒng)在本排行榜中的“告別演出”。
總的來說,像蘋果和微軟這樣“樹大招風(fēng)”的公司必然會有龐大數(shù)量的漏洞被曝出,尤其是系統(tǒng)軟件更是萬眾矚目,然而這個級別的公司也有能力處理好該問題,所以他們在排行榜上居高不下也沒有太大影響。相比而言,只做應(yīng)用軟件的公司中,Adobe依然是亮點(diǎn),旗下的Flash Player這次能夠“殺進(jìn)”軟件排行榜的前三名也不得不讓人多想,看來Flash播放器的漏洞還真是“越修越多”,而且嚴(yán)重級別大家心里可能都有數(shù)。該技術(shù)的使用大戶,各個視頻網(wǎng)站應(yīng)該向YouTube等國外優(yōu)秀站點(diǎn)學(xué)習(xí),盡早安排向HTML5轉(zhuǎn)型。(via:Neowin,Source:CVE Details、NVD)
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。