APP下载

7成半漏洞未发表就在黑市公开!

消息来源:baojiabao.com 作者: 发布时间:2024-05-22

报价宝综合消息7成半漏洞未发表就在黑市公开!

虽然《 PCM 》不时会报道有关系统漏洞的情报,不过其实那只不过是冰山一角。据网络保安公司 Recorded Future 一份报告指出,原来有 75% 的漏洞,是在被公布之前,就已经在互联网或黑市中流传,令骇客有机可乘。

Recorded Future 研究了美国国家标准技术研究所( NIST )的国家漏洞数据库( NVD ),在 2016-2017 年间所公布的 12,517 个漏洞,由被发现到通过 NVD 公布之间相隔的日数。他们发现,原来有 75% 的漏洞是在正式公布之前,就已经有情报在网上流出,而相隔日数的中位数为 7 日。不过当中有 25% 原来超过 50 日才被公布,而超过 170 日才公布的漏洞就有一成。 Recorded Future 又发现,漏洞由流出到被公布的相隔日数,有扩大的趋势,情况令人忧虑。

漏洞发现到公布的相隔时间愈长,骇客愈有机可乘。

漏洞发现到公布的相隔时间愈长,骇客愈有机可乘。

报告又指出,有 5% 漏洞的细节情报在 NVD 公布之前就在 Deep Web 和黑市网络中流传,而且危险程度比预期为高的。 另外,虽然我们多数倚赖英语情报网来收收集漏洞情报,不过原来有 30% 漏洞,是中国国家营运的漏洞情报数据库更早公布的。

而以厂商来分类,从发现到官方公布的相隔日数,Adobe 平均为 1 日, Microsoft 为 2 日,但 Oracle 、 Apple 和 Google 就超过 5 日。

2017-12-25 00:30:00

相关文章