根據微軟安全公告統計,2014年微軟共推出85款安全補丁,用于修復319個系統和軟件漏洞,這些漏洞絕大多數是由各大安全機構發現并報告微軟的。
報告微軟漏洞數量最多的是惠普ZDI漏洞平臺。不過ZDI自身并沒有漏洞挖掘能力,而是以付費形式從全世界黑客手中購買漏洞,再報告給微軟等相關廠商進行修復。2014年,ZDI共報告微軟漏洞112個,占比超過三分之一。
排名第二的是美國安全公司Palo Alto Networks(PAN),今年一共報告微軟漏洞70個。PAN俗稱“平底鍋”,是下一代防火墻(NGFW)概念的締造者,產品的主要客戶為IDC和大中型企業。通過向微軟、Adobe等廠商獨立報告漏洞,PAN也提升了其在安全行業的聲譽。
中國的360公司排名第三,2014年一共報告微軟漏洞50個。360也是全世界獲得微軟漏洞致謝數量最多的安全軟件公司,迄今總共獲微軟致謝63次,比國內外其他所有安全軟件公司發現微軟漏洞數量的總和還要多。
2014年微軟致謝360達50次
Google安全團隊在今年也發現并協助微軟修復了21個漏洞,其中多數是由Google Project Zero貢獻的。Project Zero是谷歌的互聯網安全項目,由谷歌內部的頂尖黑客組成,他們的使命就是發現、跟蹤和修補全球性安全漏洞。
此前,ZDI、PAN、360和Google就因為協助微軟修復漏洞貢獻巨大,并稱為全球四大“白帽子軍團”。其中,ZDI是買漏洞,PAN、360和Google都是由自家研究人員挖漏洞。與Google的Project Zero類似,360在2014年初組建了高水平的漏洞研究實驗室,專門挖掘和研究基礎軟件漏洞,全年捕捉到50個微軟漏洞,帶動中國安全產業達到世界領先水平。
基于對漏洞的深入研究,360安全衛士打造出全球領先的漏洞防護體系。在國際著名評測和安全服務機構德國AV-TEST、奧地利AV-C、新加坡COSEINC,以及國內PCSL的XP防護評測中,360XP盾甲均排名全球第一。由國家測評中心舉辦的XP防護產品檢測中,360XP盾甲同樣遙遙領先同類產品。而在XP挑戰賽和競評演練工作組主辦的兩屆XP靶場上,360也全部守擂成功。至此,360XP盾甲已在國內外八次挑戰賽及測評中全部勝出,成為實至名歸的“八冠王”。