季度漏洞披露十年來首次下降
統計顯示,即使周二補丁中披露了更多的安全漏洞,但是 2020 年第一季度發現的漏洞總數量確實下降了。
根據 Risk Based Security 在周四發布的分析報告,在 2020 年第一季度公開的漏洞數量十年來首次下降,相比去年同期下降了接近 20% 到 4968 個。
RBS 的安全情報部門副總裁 Brian Martin 表示,雖然冠狀病毒的大流行導致許多公司的員工轉移到遠程工作,但是漏洞數量的下降與這個應該沒有明確的聯系。Brian Martin 表示“盡管我們可以將所有異常情況都歸罪于 COVID-19,但是我們更應該解釋清楚應該更高或者更低的內在原因。如果使用 COVID-19 當作理由,那就可以解釋任何問題了。”
報告顯示盡管該季度漏洞總數下降了,但是每月第二個星期二發布的補丁仍然讓安全團隊不堪重負。“我們注意到補丁日披露的漏洞越來越嚴重,管理員和安全團隊將會在補丁日遇到更多的問題,他們必須對越來越多的漏洞進行分類”。
各個跟蹤漏洞的組織對公開披露的漏洞數量略有差異,例如由 MITER 運營的國家漏洞數據庫在 2020 年收錄了 7950 個漏洞,這一數字和去年差不多。
蘇格蘭皇家銀行預計 2020 年第一季度的漏洞數量約為 6100 個,低于 2019 年第一季度的大約 6400 個。分析報告認為需要大約三年后才能得到最終準確的數字。
“這種下降最有可能是因為疫情對許多軟件公司和漏洞研究人員產生了影響,再加上許多公司轉向遠程工作” Martin 解釋道。
但是,Martin 也補充說:“COVID-19 的影響不一定是導致漏洞數量的下降的合理解釋。工作中斷或者裁撤相關人員可能導致更少的漏洞被報告。與此同時,可能有更多的時間從事漏洞挖掘和另辟蹊徑,漏洞分析人員有可能發現更多的漏洞也說不定”。
“在本季度,有一些安全團隊確實經歷了裁員,而且也看到安全公司在減少雇員的數量”,“然而,失業的研究人員可能會為了為簡歷增加內容仍然繼續漏洞的研究” Martin 如是說。總而言之,Martin 預計到年底情況應該會更加明朗,屆時在疫情流行初期發現的漏洞將會被披露出來。