首页|资讯|互联网|电信|硬件|软件|情报|产经|博客|家庭|商用电脑|游戏|评测|学院|下载|网络通信|方案应用|搜索
移动计算|商用软件|外包|开源|中间件|企业|IT经理|发烧友|程序员|IT女性|学生|老板|笔记本|手机|台式机|数码|论坛
安全频道

专家称0day漏洞存在时间平均384天

2007-07-12 13:18 作者:michael 来源:eNet硅谷动力
[摘要] 安全机构Immunity称,在0day安全漏洞获得修正补丁或者被公之于众之前,其平均“寿命”长达384天,而且有些漏洞的生命期更长。
  安全机构Immunity称,在0day安全漏洞获得修正补丁或者被公之于众之前,其平均“寿命”长达384天,而且有些漏洞的生命期更长。

  在信息安全意义上,0Day是指在安全补丁发布前被了解和掌握的漏洞信息,它们可以被黑客或犯罪分子用来攻击企业或个人系统、盗取或改变资料,而由于彻底的安全措施尚未到位,被攻击者几乎无法防范。

  Immunity CEO Justine Aitel在新加坡的SyScan 2007安全大会上指出,“为了从0day漏洞发现者那里获取相关信息,恶意分子通常会利用大量金钱进行诱惑”,这就使得形势更加危险。

  Immunity公司也购买0day漏洞,但仅用于研究,并不公开。据他们统计,未修复漏洞的平均存在时间超过1年,最短也有99天,最长则可达1080天,将近3年。

  Immunity对漏洞“寿命”的定义是截至它们被曝光或者被修复。

【责任编辑 张帅】

关键词: 0day, 安全补丁, 漏洞,
  • 精选专题
关于eNet | 广告服务 | 版权声明 | 加入eNet | 联系我们 | 建议/投诉 | 网站导航 | 加入收藏

网站合作、内容监督、商务咨询、投诉建议:010-65245588
合作建议:hezuo@mail.enet.com.cn
Copyright © 1998--2008 硅谷动力公司版权所有 京ICP证000044号

京ICP证000044号