IBM:公开安全漏洞冰山一角 缺陷数很巨大
来源:
CNET科技资讯网
日期:2007.06.04 (共有条评论)我要评论
IBM旗下Internet Security Systems(ISS)警告称,被公开披露的安全漏洞和被发现但没有被公开披露的漏洞之间在数量上“有很大差距”。
6月4日国际报道 IBM旗下Internet Security Systems(ISS)警告称,被公开披露的安全漏洞和被发现但没有被公开披露的漏洞之间在数量上“有很大差距”。
ISS安全战略主管奥尔曼在其博客中写道,尽管ISS研究人员去年分析了7000多个被公开披露的漏洞,但每年在软件中发现的安全漏洞数量可能高达139362个。
据奥尔曼称,一些机构可能从安全研究人员手中购买零日缺陷,然后根据保密协议发布给它们的客户。其它机构和黑客也可能在偷偷利用零日缺陷开发恶意软件。
他表示,如果包括因各种原因没有被公开披露的漏洞,安全漏洞的数量将增长到一个“巨大的”数字。
但是,有分析人士认为奥尔曼对缺陷数量的估计是保守的,因为许多内部软件并没有经过测试。在我看来,漏洞数量要远高于这一数字。
-
下一篇:甲骨文指扩大SAP侵权指控 抄袭连错误都一样 [2007-06-04]
- 苹果发布Mac OS X补丁 修复17个安全漏洞[2007-05-28]
- 思科发布补丁修复多款DOS安全漏洞[2007-05-25]
- IBM为SOA战略添加POWER虚拟功能[2007-05-23]
- 思科IOS系统存漏洞 拟撤销FTP服务器功能[2007-05-11]
- 微软谴责IBM 称ODF将Open XML推向绝路[2007-05-11]
- Red Hat和IBM拟成立大型计算机Linux联盟[2007-05-10]
- IBM推协同软件ThinkPlace 为非洲问题征创意[2007-05-09]
- 微软发布5月安全补丁 修正数款产品19个漏洞[2007-05-09]
- WSRR和UDDI竞争 IBM迷失SOA标准[2007-05-08]
- iBook G4存在设计漏洞 苹果保持沉默[2007-05-06]
|
· 您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任 · 留言板管理人员有权保留或删除其管辖留言中的任意内容 · 本站提醒:不要进行人身攻击与无聊谩骂。谢谢配合。 |