快2018年了,別再搞點什么漏洞出來了
據(jù)報道,去年黑客使用的此前未知軟件漏洞數(shù)量增長了一倍以上,再次表明網(wǎng)絡(luò)犯罪和網(wǎng)絡(luò)間諜活動的技術(shù)正變得愈加先進。
計算機程序內(nèi)的秘密漏洞尤其被犯罪團伙、執(zhí)法部門和間諜看重,因為軟件廠商在沒有收到警告的情況下不會發(fā)布修復(fù)補丁,這也被稱為零日危機。
報告稱,2017年,104個這樣的漏洞被發(fā)現(xiàn),并被黑客部署,遠(yuǎn)高于2016年的67個、2015年的54個。
這些被統(tǒng)計的“0day漏洞”或未知漏洞包括了經(jīng)頂尖黑客使用因留下痕跡被發(fā)現(xiàn)的漏洞,以及被公布于眾且同時得到軟件開發(fā)商證實的漏洞。
2015年,名為“黑客團隊”泄露出來的電子文件被發(fā)布到了網(wǎng)上,里面包括了6個能夠被犯罪分子迅速利用的“0day漏洞”。和往年一樣,去年還有數(shù)千個其它漏洞被廠商發(fā)現(xiàn)。軟件廠商開發(fā)和發(fā)布補丁,要么直接宣布漏洞,要么在公布補丁時披露相關(guān)漏洞。
由于犯罪分子和其他黑客會立即利用漏洞入侵未修復(fù)漏洞的機器,所以用戶必須快速和徹底地修復(fù)漏洞,否則就會面臨被入侵的風(fēng)險。
2017年,一款利用漏洞在世界范圍傳輸?shù)睦账鬈浖屛覀兿萑肜Ь?,好在,我們?yīng)對及時,并沒有造成多大損失。
速度,效率,是及時解決漏洞,減小損失的關(guān)鍵。而安犬漏洞管理云平臺,就是既速度又效率的云端信息安全產(chǎn)品。安犬平臺的漏洞庫與世界三大漏洞庫同步更新,能及時同步并且發(fā)現(xiàn)最新的漏洞,0day漏洞也會因為安犬平臺內(nèi)部的掃描機制而被辨認(rèn)出來。并且掃描效率高,報告解決方案較詳細(xì),在業(yè)內(nèi)獲得了不錯的評價。
【本文為51CTO專欄“柯力士信息安全”原創(chuàng)稿件,轉(zhuǎn)載請聯(lián)系原作者(微信號:JW-assoc)】
































