微软今天公布了2010年下半年安全研究报告,按照多种类别对2010年的漏洞情况进行了分析和总结,具体如下:

微软发布最新安全研究报告 美国受攻击最严重

2006年到2010年微软产品和非微软产品漏洞情况

延续自2006年以来的漏洞数量稳步下降趋势,2010年披露的漏洞数量相比2009年减少了17.1%。微软产品的漏洞数量占2010年披露的所有漏洞数量的7.2%。相比2009年的4.5%,该比例有所上升,主要原因是这一阶段披露的整个行业漏洞数量出现整体下滑。

微软发布最新安全研究报告 美国受攻击最严重

2010年按严重性披露的行业范围漏洞情况

微软发布最新安全研究报告 美国受攻击最严重

2006年至2010年披露的操作系统、浏览器和应用程序的漏洞情况

虽然2010年的应用程序漏洞总数比2009年下降了22.2%,但应用程序漏洞仍然在总漏洞数量中占很大比重。操作系统和浏览器漏洞数量相比较而言保持在较稳定的状态,每种类型的漏洞数只占总数的很小一部分。

微软发布最新安全研究报告 美国受攻击最严重

微软桌面反恶意软件产品检测到的攻击行为,按目标平台或技术分类

以Java编写的恶意软件已经存在很多年了,但攻击者直到最近才开始重点关注攻击Java漏洞。在2010年的第3季度,Java攻击的数量是2010年第2季度所记录攻击数量的14倍,攻击主要是利用Sun(现在的Oracle)JVM中的两个漏洞CVE-2008-5353和CVE-2009-3867。针对这两个漏洞的攻击行为占2010年下半年检测到的Java攻击数量的85%。

针对文档编辑器和阅读器的攻击在2010年第2季度有所减少,此后一直保持在一个较低水平。与其他类型的攻击相比,这几年操作系统攻击的数量相对较少,但在2010年第3季度却有显著增加,主要归因于针对两个严重的Windows漏洞的攻击。

微软发布最新安全研究报告 美国受攻击最严重

微软桌面反恶意软件产品检测到的HTML和JScript/JavaScript攻击的类型

针对IE漏洞的攻击数量占每个季度与HTML相关的攻击数量的19%到36%。其中大部分的攻击都针对CVE-2010-0806,这是一个会对Windows 7和Windows Server 2008 R2之前的Windows版本上运行的IE6和IE7造成影响的漏洞。

微软发布最新安全研究报告 美国受攻击最严重

微软桌面反恶意软件产品检测到的文档攻击类型

在2010年,大部分的文档格式攻击都是针对Adobe Acrobat和Adobe Reader的攻击。在第1季度之后,Adobe Acrobat和Adobe Reader攻击的数量减少了一半以上,并在剩下的3个季度中一直保持在这个水平。微软Office文件格式攻击的数量占2010年每个季度检测到的文档格式攻击总数的0.5%到2.8%。

 

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2025-04-25 11:08:36
市场情报 2025第三届区域银行数字化转型与技术应用峰会圆满落幕
作为国内最大的CIO社交平台,信众智年初新增金融板块,旨在打造一个跨行业的CIO、科技高管专家智库和知识输出变现平台,目前已经汇聚了约六万的高管人群。同时,平台提供会 <详情>
2024-11-06 14:48:29
市场情报 亚马逊云科技如何通过主动防御保护客户免受安全威胁
亚马逊云科技通过创建像Sonaris这样的主动安全工具,将与客户共同创建一个更加安全的云环境。 <详情>
2022-04-14 16:38:49
云安全 UOS主动安全防护计划(UAPP)正式发布,共建信创基础软件平台安全底座
当前,以信息技术应用创新产品为基石的数字经济是经济高质量发展的核心引擎,安全则是长久发展的前提。面对新的安全形势,网络安全发展需要有新的思路、新的机制。 <详情>
SpaceX斥资28亿美元 为数据中心采购燃气轮机
2026-05-22 10:11:28
AI行业最大的错配:我们都在为Token买单,却还按囤卡思维投资
2026-05-22 09:50:00
商汤林海谈AIDC:“通用标准”已不再是最优解,“适用高效”成为新法则
2026-05-21 10:48:23
东南亚AI数据中心迎“寒武纪时刻”,当前面临最大挑战是什么?
2026-05-21 10:15:26
5月27日•曼谷,DIFGC 2026•Thailand正式启幕!500位产业领袖齐聚,聚焦AI数据中心本地化交付与绿色能源协同
2026-05-21 09:24:00
35小时智能体自主进化!千问旗舰模型Qwen3.7-Max重磅发布
2026-05-20 11:22:17
阿里发布基于新一代真武芯片的超节点服务器,可支持海量Agent并发推理
2026-05-20 11:08:24
申报倒计时|2026中国智算产业年度评选活动即将截止
2026-05-20 09:42:00
投资2.5亿美元 中资企业将在马来西亚开发NexQuantum AI数字园区
2026-05-20 09:23:36
先场景,后全球:中企通信助力中企AI竞争力出海
2026-05-19 14:00:10
DayOne计划在新加坡与美国同步IPO
2026-05-19 10:28:12
一期总投资3.36亿元,中国电信(济南)智算中心正式发布
2026-05-19 09:26:41
日本最大单体数据中心10亿美元出售
2026-05-18 13:31:44
总投资20亿!中国电信天府云计算中心建设正式启动
2026-05-18 09:30:33
190亿算力租赁大单;金融机构采购飞腾/鲲鹏/海光;运营商174亿「押注」Token工厂;三江源EPC「废标」……|算力情报局Vol.07
2026-05-18 09:30:00