2016年互联网网络安全漏洞报告

近年来,针对漏洞的攻击越来越多,利用漏洞的病毒、木马技术进行网络盗窃和诈骗的网络犯罪活动呈快速上升趋势。产生了大范围的危害,由此给企业造成了重大经济损失。漏洞的问题成为危害整个信息安全业界的重要因素之一。柯力士信息安全的漏洞信息小组总结了2016年的漏洞信息状况,并作出了“2016信息安全漏洞年报”供大家参考,本漏洞年报大部分数据基于整合世界三大漏洞库的安犬漏洞管理云平台漏洞库。

一.2016安全漏洞概况

2016年共发布整理8805条漏洞信息(数据截止至2016.12/31)其中紧急级别漏洞数量为469个 严重级别漏洞为2384个 高危级别漏洞5804个 中危漏洞139个 低危漏洞9个.

漏洞等级的划分按照国际漏洞评分标准,以漏洞容易被利用的程度和影响剧烈度进行打分,简单的危害程度排序为:紧急>严重>高危>中危>低危。

而从年份来看,2014年漏洞库共收录7356个漏洞,其中紧急漏洞数量为313个

2015年共收录7535个漏洞,其中紧急漏洞数量为516个,而2016年为8805个漏洞469个漏洞。

从数据上看,无论是漏洞数量还是紧急漏洞数量都呈逐年上升趋势,而zero days漏洞也逐渐增多。

漏洞数量呈上升趋势,究竟是好还是坏?

随着信息安全的发展,新的系统,新的构架,新的语言不断的刷新信息社会的发展水平,随之而来的则是新的信息安全漏洞。新的信息安全漏洞,不论是没有范例的zero days漏洞还是危害级别较强的紧急漏洞,(前段时间的美国DYN大型DDOS安全事件的起因仅仅是一个设备上的严重漏洞,因该设备使用商影响巨大而被划分为紧急漏洞)从被漏洞库收录记载下的那一刻,就已经在人类的控制之中。我们相信,越来越多的漏洞被发现,是我们的信息安全技术不断发展的结果,也是我们信息安全意识得到提升的具体体现。

二.系统漏洞

2016年共有4496个漏洞属于系统方面的漏洞,按照不同的系统类别统计成下面的表格:

其中,Linux的漏洞有1257个,windows的漏洞有1160个;而移动端方面安卓平台的系统漏洞有752个,与之相比宣称很安全的IOS也曝出466个漏洞,占所有系统漏洞的10%。系统级的漏洞占据总漏洞的49%,而Linux与windows的漏洞占据系统漏洞的大半江山。

传统系统平台漏洞依旧是主流,移动平台逐现锋芒

半数的系统漏洞都是来自传统的系统平台Linux和windows,这可能算是传统系统更新的结果,这些漏洞也算是漏洞库里面的常客了,而来自移动平台的漏洞数量比例在不断变大,这一方面说明移动端的系统成为当前世界非常关注,发展迅速的重要组成部分。

而另一方面则表明,黑客或许也盯上了移动系统平台,在过去的一年里,移动系统平台,特别是IOS平台的重大漏洞引起的信息安全事件层出不穷。这警醒着信息安全的从业人员们,一定要重视信息安全漏洞。

三.漏洞类型与影响

按照漏洞类型来进行分类,造成信息泄露和缓冲区溢出以及权限问题的漏洞占了较大比例,而这些影响可能引起更多的信息安全危害。对比2015年,这三类漏洞的占比逐年升高。

你的信息很有价值!

信息泄露漏洞的目的直接明了,告诉你就是要信息。缓冲区溢出之后,就是获取权限,也是获取信息。权限问题引起的更加不用讲,服务器被控制之后当然信息也泄露了。对于攻击漏洞的攻击者而言,能获取到的信息才是有价值的信息,这与这些类别漏洞的多发有一定的联系。从安全行业的角度分析,这些漏洞必须隔离于重要信息系统之外,杜绝攻击者获取有价值信息的可能才是重要的安全举措。

总结

不管是对比前几年,还是漏洞库内部的对比,2016年的漏洞呈现出越来越严峻的形势,越来越多的漏洞出现在网络系统之间,而移动平台的系统逐渐成为多发漏洞的地方,并且透过漏洞,攻击者瞄准着个人信息。对于漏洞整体的攻击体系正在不断成型,展望2017年,这种大趋势可能还将继续下去,信息安全行业人员,运维人员势必迎来更多的挑战。我们相信,只要正确的认识漏洞,了解攻击者利用漏洞的方式,及时应对,漏洞并不足为惧。

[[180663]]

本文使用大部分数据来源于安犬漏洞管理云平台漏洞库,部分参考数据来源于中国国家信息安全漏洞库。

柯力士旗下的安犬漏洞管理云平台不仅提供最新信息安全漏洞的收集,也从多方面发布最新信息安全业界动态!目前注册即送每日5次免费扫描资格,长按二维码或点击阅读原文即可直达安犬平台。

【本文为专栏“柯力士信息安全”原创稿件,转载请联系原作者(微信号:JW-assoc)】

戳这里,看该作者更多好文

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/139856.html<

(0)
运维的头像运维
上一篇2025-03-03 16:24
下一篇 2025-03-03 16:25

相关推荐

  • INIZ是什么,INIZ价格多少钱

    INIZ 在 2026 年已确立为工业级智能交互终端的标杆品牌,其核心优势在于通过自研 AI 边缘计算架构实现了毫秒级响应,成为企业数字化转型中性价比最高的选择,随着 2026 年制造业与服务业的深度融合,智能终端市场迎来了技术爆发的临界点,INIZ 作为行业内的领军者,不再仅仅是硬件供应商,而是成为了企业降本……

    2026-05-02
    0
  • ShockHostingVPS测评多少钱?3.74美元/月VPS主机性能如何

    ShockHostingVPS 在 2026 年以 3.74 美元/月的极致性价比,配合 NVMe 全闪存架构与 99.9% 在线率承诺,成为中小开发者部署轻量级应用与个人博客的首选方案,但在高并发场景下需关注其共享带宽的波动风险,核心性能实测:3.74 美元/月档位的真实表现在 2026 年云计算市场普遍涨价……

    2026-05-02
    0
  • 日本 YardVPSVPS 测评,建站实测体验,日本 VPS 测评多少钱,日本 VPS 推荐

    日本 YardVPS 在 2026 年已稳定成为中小跨境电商与独立站的首选方案,其 CN2 GIA 线路在日美欧三向延迟均控制在 30ms 以内,性价比远超同配置竞品,在 2026 年全球网络架构重构的背景下,日本作为亚太区核心枢纽,其 VPS 性能直接决定了海外业务的落地效率,针对日本 VPS 推荐这一高频需……

    2026-05-02
    0
  • 新加坡、英国INIZVPS测评,实测体验与数据对比,INIZVPS新加坡英国哪个好,INIZVPS测评

    针对需要兼顾东南亚业务拓展与欧美合规访问的企业,新加坡节点在低延迟与本地化生态上完胜,而英国节点则在多区域覆盖与法律环境上更具优势,两者无绝对优劣,需依据具体业务场景二选一,2026 年跨境网络基建:新加坡与英国 INIZVPS 实战选型指南在 2026 年全球数据中心格局重塑的背景下,企业出海面临网络稳定性与……

    2026-05-02
    0
  • hosteons独立服务器测评不限流量实测数据与性能表现怎么样?

    Hosteons 独立服务器在 2026 年实测中展现出极高的性价比,其不限流量策略配合高性能硬件,是处理高并发与大数据传输场景下的理想选择,尤其适合预算敏感型中小企业及海外业务拓展需求,核心性能实测与硬件架构解析在 2026 年云计算基础设施全面向 ARM 与高主频 Intel 混合架构转型的背景下,Host……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注