2015年被发现安全漏洞最多的公司竟是苹果?

简介:

随着2016年的到来,也让我们回顾一下过去一年CVE上安全漏洞的情况。

关于CVE

无论是独立安全研究人员,还是网络安全公司,甚至各种软件厂商,都在积极研究分析自家的或者是其他产品的安全性能,而当发现某处存在潜在的安全漏洞时,按照一般流程,会先提交给CVE编辑部,由CVE编辑部对漏洞实际情况进行分析,最后经过CVE 编辑部的核实,该潜在安全漏洞便可成为一个CVE条目并随着它的编号正式公布在网站上。从而形成了一个权威的CVE“字典表”,我们可以在其中找到相应的安全问题的解决方法。

而这些CVE编号也用于对安全漏洞的结果和时间的跟踪,而我们都知道,这些信息对安全研究人员的研究工作也是至关重要的。

苹果成为2015年产品中被发现最多安全漏洞的公司

从CVE发布的统计结果来看,在2015年全年,所属产品中被发现CVE 漏洞数量最多的公司是苹果公司。安全专家共计在CVE上发布了关于苹果产品的654个安全漏洞,这个数量比排在第二名的微软要多83个(微软在CVE上共计有571个安全漏洞)。我们可以从下表中看到2015年苹果公司产品的漏洞情况。

其中我们可以看到,从1999年至2015年中,在苹果的产品中数量较多的漏洞类型为DoS漏洞、代码执行漏洞、溢出漏洞、内存损坏漏洞等。

而从苹果公司往年的情况,今年的安全漏洞数量同比增长是最多的,也说明了苹果公司产品也面临着越来越大的安全挑战,

而在TOP10榜单中,其他的公司排名如下,

  • 第三名:Cisco安全漏洞数为:488
  • 第四名:Oracle安全漏洞数为:479
  • 第五名:Adobe安全漏洞数为:460
  • 第六名:Google安全漏洞数为:323
  • 第七名:IBM安全漏洞数为:312
  • 第八名:Mozilla安全漏洞数为:188
  • 第九名:Canonical安全漏洞数为:153
  • 第十名:Novell安全漏洞数为:143

也可以再了解下TOP20上有哪些公司?如下:

我们看到今年CVE上的安全漏洞数量,苹果在众多公司中是排在第一位的,那么往年的情况该是如何的?

从CVE发布的统计结果,我们可以看到往年位于“榜首”的公司如下,

  • 2014年IBM安全漏洞数量为:455
  • 2013年Oracle安全漏洞数量为:496
  • 2012年Oracle安全漏洞数量为:380
  • 2011年Google安全漏洞数量为:295

而从1999年至2010年,“榜首”一直被微软所包揽。

OS X:2015年被发现最多安全漏洞的产品

如果仅仅只是将统计范围放在软件产品,来自于苹果产品的OS X操作系统以384个安全漏洞同样“位列第一”,而IOS系统则以375个安全漏洞紧随其后。

令人意外的是,排在第三名的是 Adobe's Flash Player。这个本来被众多安全研究人员预计会排在第一的软件,特别是在Hacking Team数据泄露之后,一系列安全漏洞被公开,使得众多安全研究人员对其安全性感到担忧。而从下面TOP20 榜单中我们可以看到,在2015年,Flash“仅有”316个安全漏洞。

在往年的情况中,“位列第一”的有:

  • 2014年:InternetExplorer安全漏洞数量为:243
  • 2013年:theLinuxKernel安全漏洞数量为:189
  • 2012年:GoogleChrome安全漏洞数量为:249
  • 2011年:GoogleChrome安全漏洞数量为:266
  • 2010年:GoogleChrome安全漏洞数量为:152
  • 2009年:MozillaFirefox安全漏洞数量为:126
  • 2008年:MozillaFirefox安全漏洞数量为:96

AppleOSX(并列)

  • 2007年:PHP安全漏洞数量为:114
  • 2006年:AppleOSX安全漏洞数量为:106
  • 2005年:theLinuxKernel安全漏洞数量为:133
  • 2004年:InternetExplorer安全漏洞数量为:59
  • 2003年:SolarisOS安全漏洞数量为:44
  • 2002年:InternetExplorer安全漏洞数量为:54
  • 2001年:RedHatLinux安全漏洞数量为:47
  • 2000年:RedHatLinux安全漏洞数量为:47
  • 1999年:WindowsNT安全漏洞数量为:64

从上面的数据我们可以看到,就算是2015年位于第五第六名的Adobe产品的安全漏洞数量,也比2014年位于第一的IE的安全漏洞数量要多。安全漏洞数量的增多,也说明了目前的安全形势愈加严峻,相信各种未被公布的0day漏洞也在增加,这也给网络安全防护敲响了警钟。


原文发布时间为:2016-01-05

本文作者:FreeBuf

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。





相关文章
|
存储 机器学习/深度学习 数据采集
物联网 GE-PREDIX
GE-Predix 是通用电气(GE)推出的一个工业互联网平台,旨在通过连接机器、数据与人,实现工业资产的智能管理和优化。该平台支持从设备监控到预测性维护等多种应用,助力企业提升运营效率和创新能力。
1044 3
|
5天前
|
搜索推荐 编译器 Linux
一个可用于企业开发及通用跨平台的Makefile文件
一款适用于企业级开发的通用跨平台Makefile,支持C/C++混合编译、多目标输出(可执行文件、静态/动态库)、Release/Debug版本管理。配置简洁,仅需修改带`MF_CONFIGURE_`前缀的变量,支持脚本化配置与子Makefile管理,具备完善日志、错误提示和跨平台兼容性,附详细文档与示例,便于学习与集成。
307 116
|
20天前
|
域名解析 人工智能
【实操攻略】手把手教学,免费领取.CN域名
即日起至2025年12月31日,购买万小智AI建站或云·企业官网,每单可免费领1个.CN域名首年!跟我了解领取攻略吧~
|
7天前
|
数据采集 人工智能 自然语言处理
Meta SAM3开源:让图像分割,听懂你的话
Meta发布并开源SAM 3,首个支持文本或视觉提示的统一图像视频分割模型,可精准分割“红色条纹伞”等开放词汇概念,覆盖400万独特概念,性能达人类水平75%–80%,推动视觉分割新突破。
505 45
Meta SAM3开源:让图像分割,听懂你的话
|
14天前
|
安全 Java Android开发
深度解析 Android 崩溃捕获原理及从崩溃到归因的闭环实践
崩溃堆栈全是 a.b.c?Native 错误查不到行号?本文详解 Android 崩溃采集全链路原理,教你如何把“天书”变“说明书”。RUM SDK 已支持一键接入。
695 222
|
2天前
|
Windows
dll错误修复 ,可指定下载dll,regsvr32等
dll错误修复 ,可指定下载dll,regsvr32等
137 95
|
12天前
|
人工智能 移动开发 自然语言处理
2025最新HTML静态网页制作工具推荐:10款免费在线生成器小白也能5分钟上手
晓猛团队精选2025年10款真正免费、无需编程的在线HTML建站工具,涵盖AI生成、拖拽编辑、设计稿转代码等多种类型,均支持浏览器直接使用、快速出图与文件导出,特别适合零基础用户快速搭建个人网站、落地页或企业官网。
1711 158