《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 业界动态 > 盘点:CVE漏洞数量连续第四年创历史新高

盘点:CVE漏洞数量连续第四年创历史新高

2020-12-18
來源:互联网安全内参
關鍵詞: CVE漏洞 漏洞数据库

  在過去的一年中,美國當局發布了突破歷史紀錄數量的CVE,這是連續第四年創新高。截至12月15日,US-CERT漏洞數據庫發現和分配的生產代碼漏洞數量超過2019年的總量。

  CVE 的英文全稱是“Common Vulnerabilities & Exposures”通用漏洞披露。CVE開始建立是在1999年9月,起初只有321個條目。在2000年10月16日,CVE達到了一個重要的里程碑——超過1000個正式條目。截至2000年12月30日,CVE已經達到了1077個條目,另外還有1047個候選條目(版本20001013)。至2013年已經有超過28個漏洞庫和工具聲明為CVE兼容。

  據悉,2019年共公布了17,306個CVE漏洞,其中包括4337個高風險漏洞、10,956個中等風險漏洞和2013年的低風險漏洞。截至12月15日,共錄得17,447個漏洞,其中高風險漏洞4168個,中等風險漏洞10710個,低風險漏洞2569個。

  根據美國國家標準與技術研究所(NIST)國家漏洞數據庫的官方數據,2005年至2016年間,漏洞數量每年在4000至8000個之間。然而,到了2017年,這一數字飆升至超過1.4萬,此后每年發布CVE的數量都創下新高。K2 Cyber Security注意到了最近創紀錄的激增,它聲稱,COVID-19大流行可能對今年的數據披露造成了影響。

  微信圖片_20201218145313.jpg

  目前,各公司仍在努力尋找應用程序快速上市和代碼安全之間的平衡。COVID-19大流行是今年的一個主要因素,“該供應商的聯合創始人兼首席執行官Pravin Madhani說。

  ”這促使許多組織匆忙將他們的應用程序投入生產;他們運行更少的QA周期,更多地使用第三方、遺留和開放源代碼,這是漏洞增加的關鍵風險因素。“

  微信圖片_20201218145315.jpg

  Pravin Madhani稱,為了降低這些風險,DevOps團隊應該在生命周期中盡可能遠離安全問題,而系統管理員應該盡快打補丁,以確保操作系統和關鍵軟件是最新的。

  此外,Pravin Madhani說,”最后,重要的是要有一個安全框架,提供一個深入防御的架構。現在是時候從9月23日剛剛公布的NIST SP800-53中吸取教訓了。新的安全和隱私框架標準現在要求運行時應用程序自我保護(RASP)作為框架中的一個附加安全層。“

  微信圖片_20201218145318.jpg

 

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日韩精品福利片午夜免费观看| 一区二区三区在线视频看| 99久久99久久精品国产片| 色综合天天综合网国产成人网| 精品激情国产视频| 日本不卡一区二区三区在线观看 | 国产日韩亚洲欧美在线| 日韩精品极品视频在线观看免费| 国产成人精品日本亚洲专区61| 国产日韩亚洲欧美| 久久91精品国产91久久久| 欧美专区中文字幕| 欧美日韩在线不卡视频| 亚洲国产精品久久久久婷婷老年| www.亚洲一区| 99视频国产精品免费观看| 国产精品免费视频xxxx| 国产精品丝袜久久久久久消防器材 | 久久av高潮av| 久久久国产一区| 久久久天堂国产精品女人| 欧美日韩在线不卡视频| 欧美日韩精品在线一区二区| 日韩视频 中文字幕| 少妇久久久久久被弄到高潮| 亚洲欧洲精品一区| 日韩中文字幕亚洲| 日韩视频精品在线| 日本精品福利视频| 欧美极品日韩| 久久91亚洲精品中文字幕| 国产日韩欧美成人| 国产精品成人久久电影| 91久久夜色精品国产网站| 中文字幕日韩一区二区三区| 亚洲一区在线直播| 日韩av成人在线观看| 日产日韩在线亚洲欧美| 日韩欧美精品在线观看视频| 日本久久久精品视频| 久久久中精品2020中文|