日前,國外安全研究公司secunia公布了2014程序安全漏洞研究報(bào)告。根據(jù)報(bào)告顯示,在3870個(gè)不同程序中共發(fā)現(xiàn)15435個(gè)漏洞。相比較2013年,記錄的程序增加了18%,而漏洞增加了22%。其中,谷歌旗下的Chrome瀏覽器以504個(gè)漏洞擊敗擁有286枚漏洞的IE和發(fā)現(xiàn)了350個(gè)漏洞的Gentoo Linux以及甲骨文SOLARIS的483個(gè)漏洞,一舉占據(jù)排行榜頭把交椅。其次,IBM的軟件和管理系統(tǒng)占據(jù)了前20名中的8個(gè)席位,成為上榜最多的公司。
由于一個(gè)漏洞可能同時(shí)影響多個(gè)程序,所有IBM的上榜次數(shù)也是可以理解的。外媒表示,漏洞是基于公開披露的和私密披露的修復(fù)公告,所以,漏洞多的軟件不一定是最不安全的。Secunia表示,83%的漏洞在漏洞披露的當(dāng)天就已經(jīng)發(fā)布修補(bǔ)程序,這說明各大公司的修復(fù)漏洞的時(shí)間大幅度減少。
表中沒有出現(xiàn)蘋果和Adobe的漏洞常客是因?yàn)樵摴静唤y(tǒng)計(jì)蘋果平臺(tái),且PC上的大多數(shù)瀏覽器都已經(jīng)將Flash內(nèi)置進(jìn)瀏覽器。換句話說,Chrome能奪冠其實(shí)挺冤的,很多漏洞其實(shí)是其內(nèi)置的Flash帶來的。