快2018年了,別再搞點什么漏洞出來了
據報道,去年黑客使用的此前未知軟件漏洞數量增長了一倍以上,再次表明網絡犯罪和網絡間諜活動的技術正變得愈加先進。
計算機程序內的秘密漏洞尤其被犯罪團伙、執法部門和間諜看重,因為軟件廠商在沒有收到警告的情況下不會發布修復補丁,這也被稱為零日危機。
報告稱,2017年,104個這樣的漏洞被發現,并被黑客部署,遠高于2016年的67個、2015年的54個。
這些被統計的“0day漏洞”或未知漏洞包括了經頂尖黑客使用因留下痕跡被發現的漏洞,以及被公布于眾且同時得到軟件開發商證實的漏洞。
2015年,名為“黑客團隊”泄露出來的電子文件被發布到了網上,里面包括了6個能夠被犯罪分子迅速利用的“0day漏洞”。和往年一樣,去年還有數千個其它漏洞被廠商發現。軟件廠商開發和發布補丁,要么直接宣布漏洞,要么在公布補丁時披露相關漏洞。
由于犯罪分子和其他黑客會立即利用漏洞入侵未修復漏洞的機器,所以用戶必須快速和徹底地修復漏洞,否則就會面臨被入侵的風險。
2017年,一款利用漏洞在世界范圍傳輸的勒索軟件讓我們陷入困境,好在,我們應對及時,并沒有造成多大損失。
速度,效率,是及時解決漏洞,減小損失的關鍵。而安犬漏洞管理云平臺,就是既速度又效率的云端信息安全產品。安犬平臺的漏洞庫與世界三大漏洞庫同步更新,能及時同步并且發現最新的漏洞,0day漏洞也會因為安犬平臺內部的掃描機制而被辨認出來。并且掃描效率高,報告解決方案較詳細,在業內獲得了不錯的評價。
【本文為51CTO專欄“柯力士信息安全”原創稿件,轉載請聯系原作者(微信號:JW-assoc)】