您当前位置:首页 > 资讯中心 > 业内新闻

2015年被发现安全漏洞较多的公司竟是苹果?

随着2016年的到来,也让我们回顾一下过去一年CVE上安全漏洞的情况。

2015年被发现安全漏洞较多的公司竟是苹果?

关于CVE

无论是独立安全研究人员,还是网络安全公司,甚至各种软件厂商,都在积极研究分析自家的或者是其他产品的安全性能,而当发现某处存在潜在的安全漏洞时,按照一般流程,会先提交给CVE编辑部,由CVE编辑部对漏洞实际情况进行分析,较后经过CVE 编辑部的核实,该潜在安全漏洞便可成为一个CVE条目并随着它的编号正式公布在网站上。从而形成了一个权威的CVE“字典表”,我们可以在其中找到相应的安全问题的解决方法。

而这些CVE编号也用于对安全漏洞的结果和时间的跟踪,而我们都知道,这些信息对安全研究人员的研究工作也是至关重要的。

苹果成为2015年产品中被发现较多安全漏洞的公司

从CVE发布的统计结果来看,在2015年全年,所属产品中被发现CVE 漏洞数量较多的公司是苹果公司。安全专家共计在CVE上发布了关于苹果产品的654个安全漏洞,这个数量比排在第二名的微软要多83个(微软在CVE上共计有571个安全漏洞)。我们可以从下表中看到2015年苹果公司产品的漏洞情况。

2015年被发现安全漏洞较多的公司竟是苹果?

 

其中我们可以看到,从1999年至2015年中,在苹果的产品中数量较多的漏洞类型为DoS漏洞、代码执行漏洞、溢出漏洞、内存损坏漏洞等。

2015年被发现安全漏洞较多的公司竟是苹果?

 

而从苹果公司往年的情况,今年的安全漏洞数量同比增长是较多的,也说明了苹果公司产品也面临着越来越大的安全挑战,

2015年被发现安全漏洞较多的公司竟是苹果?

 

而在TOP10榜单中,其他的公司排名如下,

第三名:Cisco安全漏洞数为:488

第四名:Oracle安全漏洞数为:479

第五名:Adobe安全漏洞数为:460

第六名:Google安全漏洞数为:323

第七名:IBM安全漏洞数为:312

第八名:Mozilla安全漏洞数为:188

第九名:Canonical安全漏洞数为:153

第十名:Novell安全漏洞数为:143

也可以再了解下TOP20上有哪些公司?如下:

2015年被发现安全漏洞较多的公司竟是苹果?

 

我们看到今年CVE上的安全漏洞数量,苹果在众多公司中是排在较早位的,那么往年的情况该是如何的?

从CVE发布的统计结果,我们可以看到往年位于“榜首”的公司如下,

2014年IBM安全漏洞数量为:455

2013年Oracle安全漏洞数量为:496

2012年Oracle安全漏洞数量为:380

2011年Google安全漏洞数量为:295

而从1999年至2010年,“榜首”一直被微软所包揽。

OS X:2015年被发现较多安全漏洞的产品

如果仅仅只是将统计范围放在软件产品,来自于苹果产品的OS X操作系统以384个安全漏洞同样“位列较早”,而IOS系统则以375个安全漏洞紧随其后。

令人意外的是,排在第三名的是 Adobe's Flash Player。这个本来被众多安全研究人员预计会排在较早的软件,特别是在Hacking Team数据泄露之后,一系列安全漏洞被公开,使得众多安全研究人员对其安全性感到担忧。而从下面TOP20 榜单中我们可以看到,在2015年,Flash“仅有”316个安全漏洞。

 

 

在往年的情况中,“位列较早”的有:

2014年:InternetExplorer安全漏洞数量为:243

2013年:theLinuxKernel安全漏洞数量为:189

2012年:GoogleChrome安全漏洞数量为:249

2011年:GoogleChrome安全漏洞数量为:266

2010年:GoogleChrome安全漏洞数量为:152

2009年:MozillaFirefox安全漏洞数量为:126

2008年:MozillaFirefox安全漏洞数量为:96

AppleOSX(并列)

2007年:PHP安全漏洞数量为:114

2006年:AppleOSX安全漏洞数量为:106

2005年:theLinuxKernel安全漏洞数量为:133

2004年:InternetExplorer安全漏洞数量为:59

2003年:SolarisOS安全漏洞数量为:44

2002年:InternetExplorer安全漏洞数量为:54

2001年:RedHatLinux安全漏洞数量为:47

2000年:RedHatLinux安全漏洞数量为:47

1999年:WindowsNT安全漏洞数量为:64

从上面的数据我们可以看到,就算是2015年位于第五第六名的Adobe产品的安全漏洞数量,也比2014年位于较早的IE的安全漏洞数量要多。安全漏洞数量的增多,也说明了目前的安全形势愈加严峻,相信各种未被公布的0day漏洞也在增加,这也给网络安全防护敲响了警钟。

作者:Grabsun - 发布时间:2016-01-07 - 点击量:5031
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们