2017年上半年互联网网络安全漏洞数据报告

漏洞,即计算机系统的弱点。

随着近年来信息技术系统的广泛应用,网络的广域连接,针对漏洞的攻击也越来越多,利用漏洞的病毒、木马技术进行网络盗窃和诈骗的网络犯罪活动呈快速上升趋势。产生了大范围的危害,由此给企业造成了重大经济损失。而2017年上半年,当值我国网络安全法从草案发布到实施的关键时段,其中对于企业进行漏洞修补相关的有专项条例,这意味着漏洞的问题成为危害整个信息安全业界的重要因素之一。柯力士信息安全的漏洞信息小组总结了2017年上半年的漏洞信息状况,并作出了“2017信息安全漏洞半年报”供大家参考,本漏洞数据半年报大部分数据采集于整合世界三大漏洞库的安犬漏洞管理云平台漏洞库。

一、2017上半年安全漏洞概况

2017上半年年共发布整理5966条漏洞信息(数据截止至2017.06/30)其中紧急级别漏洞数量为620个 严重级别漏洞为1014个 高危级别漏洞3602个 中危漏洞1504个 低危漏洞226个.

漏洞等级的划分按照国际漏洞评分标准,以漏洞容易被利用的程度和影响剧烈度进行打分,简单的危害程度排序为:紧急>严重>高危>中危>低危。

而从年份来看,2014上半年漏洞库共收录3573个漏洞,其中紧急漏洞数量为313个

2015上半年共收录3770个漏洞,其中紧急漏洞数量为410个,而2016上半年为3650个漏洞,其中紧急漏洞数量为698个,而2017上半年竟达5966个漏洞,其中紧急漏洞数量为628个。

从数据上看,2014、2015、2016的上半年发生漏洞数量平稳,但是紧急漏洞数量逐期上升,而今年2017年的上半年漏洞总数出现了爆发式增长,这是否是一次安全业界的量变?

漏洞数量呈上升趋势,究竟是好还是坏?

随着信息安全的发展,新的系统,新的构架,新的语言不断的刷新信息社会的发展水平,随之而来的则是新的信息安全漏洞。新的信息安全漏洞,不论是没有范例的zero days漏洞还是危害级别较强的紧急漏洞,从被漏洞库收录记载下的那一刻,就已经在人类的控制之中。2017年五月席卷全球的微软windows“永恒之蓝”漏洞发布不到一周即已得到遏制。我们相信,越来越多的漏洞被发现,是我们的信息安全技术不断发展的结果,也是我们信息安全意识得到提升的具体体现。

二、系统漏洞

2017上半年共有3005个漏洞属于系统方面的漏洞,按照不同的系统类别统计成下面的表格:

其中,Linux的漏洞有794个,windows的漏洞有495个;而移动端方面安卓平台的系统漏洞有762个,与之相比宣称很安全的IOS也曝出327个漏洞,占所有系统漏洞的12%。系统级的漏洞占据总漏洞的52%,而Linux与windows的漏洞占据系统漏洞的大半江山。

传统系统平台漏洞依旧是主流,移动平台逐现锋芒

半数的系统漏洞都是来自传统的系统平台Linux和windows,这可能算是传统系统更新的结果,这些漏洞也算是漏洞库里面的常客了,而来自移动平台的漏洞数量比例在不断变大,这一方面说明移动端的系统成为当前世界非常关注,发展迅速的重要组成部分。

而另一方面则表明,黑客或许也盯上了移动系统平台,在过去的一年里,移动系统平台,特别是IOS平台的重大漏洞引起的信息安全事件层出不穷。这警醒着信息安全的从业人员们,一定要重视信息安全漏洞。

三、漏洞类型与影响

按照漏洞类型来进行分类,造成信息泄露和缓冲区溢出以及权限问题的漏洞占了较大比例,而这些影响可能引起更多的信息安全危害。对比前三个半年,这三类漏洞的占比逐年升高。

针对信息和数据的攻击正逐渐成为主流

信息泄露漏洞的目的直接明了,利用漏洞的黑客专门盯着信息。而在缓冲区溢出之后,黑客先获取权限,之后就可以获取更多信息。而权限问题引起的后果更是造成重要信息泄露的主要原因之一。对于攻击漏洞的攻击者而言,能获取到的信息才是有价值的信息,这与这些类别漏洞的多发有一定的联系。从安全行业的角度分析,这些漏洞必须隔离于重要信息系统之外,杜绝攻击者获取有价值信息的可能才是重要的安全举措。

四、总结

不管是对比前几年,还是漏洞库内部的对比,2017年上半的漏洞呈现出越来越严峻的形势,越来越多的漏洞出现在网络系统之间,而移动平台的系统逐渐成为多发漏洞的地方,并且透过漏洞,攻击者瞄准着个人信息。对于漏洞整体的攻击体系正在不断成型,展望下班了年,这种大趋势可能还将继续下去,信息安全行业人员,运维人员势必迎来更多的挑战。我们相信,只要正确的认识漏洞,了解攻击者利用漏洞的方式,及时应对,漏洞并不足为惧。

【本文为专栏“柯力士信息安全”原创稿件,转载请联系原作者(微信号:JW-assoc)】

戳这里,看该作者更多好文

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/137120.html<

(0)
运维的头像运维
上一篇2025-03-02 09:59
下一篇 2025-03-02 10:01

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注