2011年只有36%的軟件漏洞未修復,而2010年則有43%。固然有些軟件的漏洞從未修復過,但未修復漏洞的百分比仍是比去年有所下降。 IBM安全小組X-Force發(fā)布了2011年趨勢和風險講演,該講演調查了約4000名消費者。
據國外媒體報道,IBM公司經由研究發(fā)現,目前的互聯網安全性有了明顯的進步,應用程序安全漏洞,惡意攻擊代碼和垃圾郵件已經大大的減少,但值得留意的是,這樣的成就的取得也付出了一定的代價,那就是它迫使攻擊者重新思索他們的攻擊策略。
新安全攻擊有Shell指令注入漏洞,自動密碼預測,釣魚攻擊增多,移動惡意代碼等。因為網絡應用程序代碼質量的進步,跨站腳本攻擊也比四年前少了一半,但跨站腳本攻擊漏洞仍舊泛起IBM所掃描的40%的程序中。比擬2010年,垃圾郵件數目下降了50%。此外,依賴安全漏洞的攻擊代碼數目也比四年前少了30%。
【 微信掃一掃 】