您的當前位置: 首頁 > 新聞中心 > 英文報告 > 2021年微軟漏洞報告:過去五年微軟產品漏洞增長181%

2021年微軟漏洞報告:過去五年微軟產品漏洞增長181%

  Beyond Trust發布了《2021年微軟Microsoft漏洞報告》。

  報告指出,過去五年里微軟產品中的漏洞總數猛增,自2016年以來增長了181%。過去一年變化最大——從2019年的858個漏洞攀升至2020年的1268個(同比增長48%)。隨著漏洞數量激增,攻擊者可以訪問不斷增長的“漏洞目錄”,這意味著攻擊面逐年呈指數級增長。

  關鍵漏洞具有最高的風險,如果被利用,可能會對組織產生重大影響。到2020年,56%的嚴重漏洞將通過刪除管理權限得到緩解。

2021年微軟Microsoft漏洞報告1.png

  按產品列出的漏洞

  1.Internet Explorer和Edge漏洞

  盡管谷歌Chrome和Firefox占據主導地位,但微軟IE瀏覽器仍然是一款流行的瀏覽器。自2016年1月以來,微軟只支持和修補支持操作系統的最新IE版本,而Internet Explorer10于2020年1月31日結束支持。

自2021年8月起,微軟將不再支持O365、OneDrive和outlookweb中的IE11,因為它們試圖將用戶推向功能更豐富、更安全的邊緣。在2020年期間,在Internet Explorer 8、9、10和11中發現了27個嚴重漏洞。刪除管理權限可以減輕其中的24項,消除89%的風險。

去年,微軟Edge的嚴重漏洞從86個減少到34個。在這34個中,刪除管理權可以減輕其中29個(85%)。2020年1月15日,Edge轉向基于Chrome的引擎,這意味著Google Chrome和Edge可能同時存在相同的缺陷,沒有“安全”的主流瀏覽器可用作邊緣漏洞的緩解策略。

2021年微軟Microsoft漏洞報告2.png

  2.Windows漏洞 圖

  2020年,Windows 7、Windows RT、Windows 8/8.1和Windows 10操作系統中報告的漏洞達到創紀錄的907個。windows10在發布之日就被譽為“最安全的Windows操作系統”,但去年它仍然遭遇了132個嚴重漏洞。

在2020年發現的所有Windows漏洞中,有132個被認為是嚴重的,刪除管理權限可以減輕70%的這些嚴重漏洞。

2021年微軟Microsoft漏洞報告3.png

  3.Microsoft Office漏洞 圖

  到2020年,Microsoft Office漏洞從60個增加到79個。在這79個產品中,只有5個被認為是關鍵的,刪除管理權限可以減輕所有辦公產品(Excel、Word、PowerPoint、Visio、Publisher和其他產品)中的4個(80%)。惡意軟件攻擊中使用的惡意文檔的流行突出了刪除管理員權限的重要性。

2021年微軟Microsoft漏洞報告4.png

  4.Windows服務器漏洞

  在2020年,微軟安全公告中報告了總共902個影響微軟Windows服務器的漏洞,比上一年增加了35%。在138個具有嚴重等級的漏洞中,66%的漏洞可以通過刪除管理權限來緩解。

2021年微軟Microsoft漏洞報告5.png

  文本由@云閑 原創發布于三個皮匠報告網站,未經授權禁止轉載。

  數據來源:《Beyond Trust:2021年微軟Microsoft漏洞報告》。

本文由作者三個皮匠發布,版權歸原作者所有,禁止轉載。本文僅代表作者個人觀點,與本網無關。本文文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。

相關報告

2020年亞太地區可持續金融監管狀況- 亞洲證券業與金融市場協會(英文版)(50頁).pdf
2020年亞太地區可持續金融監管狀況- 亞洲證券業與金融市場協會(英文版)(50頁).pdf

Sustainable Finance in Asia Pacific Regulatory State of Play 3 March 2020 Page 2 Disclaimer The information and opinion commentary in this ASIFMA White P

【公司研究】貴州茅臺-“國酒”地位當仁不讓業績穩中仍帶驚喜-20201204(18頁).pdf
【公司研究】貴州茅臺-“國酒”地位當仁不讓業績穩中仍帶驚喜-20201204(18頁).pdf

1 p e 公 司 公 司 研 究 研 究 公 司 深 度 研 究 公 司 深 度 研 究 證證 券券 研研 究究 報報 告告 貴州茅臺(貴州茅臺(600519.SH) “國酒”地位當仁不讓,“國酒”地位當仁不讓,業績穩中仍帶驚喜業績穩中仍帶驚喜 投資要點:投資要點: 百年品牌歷史積淀和高端品質獲“國酒地

【研報】地產行業2021年度策略報告:強波動的落幕新穩態的序章-2020201209(40頁).pdf
【研報】地產行業2021年度策略報告:強波動的落幕新穩態的序章-2020201209(40頁).pdf

地產行業 2021 年度策略報告 強波動的落幕,新穩態的序章強波動的落幕,新穩態的序章 行 業 年 度 策 略 報 告 行 業 報 告 地產地產 2020 年 12 月 09 日 請通過合法途徑獲取本公司研究報告,如經由未經許可的渠道獲得研究報告,請慎重使用并注意閱讀研究報告尾頁的聲明內容。 強于大市強于

微軟(Microsoft):2021年工作趨勢指數年度報告(英文版)(38頁).pdf
微軟(Microsoft):2021年工作趨勢指數年度報告(英文版)(38頁).pdf

2020永遠改變了工作,影響著全球每個人和組織?,F在,隨著疫苗接種的普及,我們正處于一個中斷的邊緣,就像去年突然轉向遠程工作一樣:轉向混合型一種混合型模式,一些員工返回工作場所,另一些員工繼續在家工作。我們有兩件事是肯定的:彈性工作將繼續存在,人才格局已發生根本性轉變。遠程工作為一些人創造了新的工作機會,提

微軟(Microsoft):2020年Microsoft數字防御報告(英文版)(88頁).pdf
微軟(Microsoft):2020年Microsoft數字防御報告(英文版)(88頁).pdf

過去12個月的全球性事件給物理和數字世界帶來了前所未有的變化。然而,網絡犯罪是一個永恒的話題。我們已經看到,網絡犯罪分子在危機時期繼續活動,有時會升級活動。防范網絡犯罪是一項復雜的、不斷發展的、永無止境的挑戰。但知識就是力量。對于安全專業人員來說,要創建成功的防御策略,他們需要對所防御的威脅有更多樣化和更及

BeyondTrust:2021年微軟Microsoft漏洞報告(英文版)(26頁).pdf
BeyondTrust:2021年微軟Microsoft漏洞報告(英文版)(26頁).pdf

目前,微軟漏洞報告已經進入第8個年頭,對于許多希望全面了解不斷演變的威脅形勢的組織來說,它已被證明是一筆寶貴的財富。這份報告提供了一個為期12個月的微軟補丁周二綜合視圖和分析,以及一些世界頂級網絡安全專家的獨家見解。未修補的漏洞是全世界三分之一的漏洞的原因。作為未修補漏洞的結果,組織可以付出最終的代價。20

微軟 HBR:受疫情推動的數字化轉型之旅(英文版)(11頁).pdf
微軟 HBR:受疫情推動的數字化轉型之旅(英文版)(11頁).pdf

盡管快速轉型要求組織接受圍繞客戶和員工關系的新戰略,但它也必須放棄長期存在的業務流程,這些流程不再服務于更新的議程或未來的愿景。舉個例子:當沃爾格林(Walgreens)向客戶推出受流行病啟發的服務時,該公司采用了一種全新的部署方式。更新一個網站,或者設計一個聊天機器人,可能要花上幾個月的時間來編寫代碼,并

客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站