#Debian#Debian Linux 是过去 20 年漏洞最多的操作系统( 二 )


本文插图
基于这些数据 , 我们得知:Android 在 2016 年、2017 年和 2019 年的漏洞数量最多 , 均为当年“榜首” 。 与之相比 , 苹果的 iOS 一次未上榜 。 这也从侧面印证了 iOS 比 Android 相对更安全 。
此外 , 谷歌 Chrome 浏览器连续三年(2010、2011 和 2012)成为漏洞最多的产品 。 而在编程语言中 , PHP 在 2007 年以 114 个漏洞排名第一 。
DoSS 攻击“不可怕” , 代码执行需警惕 根据 TheBestVPN 的研究 , 这些漏洞可被分成 13 种 , 包括代码执行、DoSS 攻击、缓冲区溢出、跨站脚本攻击等 。
在 2019 年的漏洞类别中 , 有超过四分之一的漏洞属于代码执行 , 它以 25.3% 的占比排名第一 。 CSS(跨站脚本攻击)排名第二 , 占比 17.7% 。 而 DDoS 攻击只占 10% , 排名第四 。
#Debian#Debian Linux 是过去 20 年漏洞最多的操作系统
本文插图
值得注意的是 , 代码执行也是 2018 年漏洞最多的类别 , 有 3041 个安全漏洞 。
2019 年 , 第三到第五名的漏洞类别分别是缓冲区溢出、DoSS 和 Gain Information , 相对应的占比为 13.9%、10.2%、10% 。
你应该担心啥? CVSS 是一套通用漏洞评分系统 , 评分从 0 到 10 , 评分越高 , 标志着漏洞危害和影响越大 。 通过 CVSS , 我们可以简要了解从 1999 年到 2019 年包含漏洞的产品所带来的安全风险 。
最近 20 年 , 在漏洞最严重的 TOP 50 产品中 , Adobe Flash Player 得分最高 , 为 9.4 。 这意味着 , 这个应用中被发现的 bug 可能带来很严重的问题 , 比如数据泄露等 。
#Debian#Debian Linux 是过去 20 年漏洞最多的操作系统
本文插图
第二名到第五名依次是 Adobe Acrobat(9.2)、微软 Office(9.1)、Adobe Acrobat Reader(8.9)和 Internet Explorer(8.6) 。 在 TOP 15 中 , 苹果的 watchOS 和 iTunes 评分最低 , 分别为 7.4、7.5 , 这意味着相对而言 , 其漏洞危害较小 。
关注我并转发此篇文章 , 私信我“领取资料” , 即可免费获得InfoQ价值4999元迷你书!


推荐阅读