07杀软安全报告:微软第1 赛门铁克第2

哎呀网 | 发布: 2008-1-29 14:25 | 作者: 佚名 | 来源: 网络转载 | 浏览次数: 5 | 评论数: 0

哎呀网 Vista资讯】在本周发布的Secunia 2007年报告中,Secunia批评了安全软件厂商CA的代码质量,认为原生的代码问题导致了CA产品的漏洞。另外,“0-day”安全漏洞在 Firefox中修补的速度远高于微软IE。 在本周发布的Secunia 2007年报告中,Secunia批评了安全软件厂商CA的代码质量,认为原生的代码问题导致了CA产品的漏洞。另外,“0-day”安全漏洞在 Firefox中修补的速度远高于微软IE。

)O([Pf#W q  在企业反病毒产品的漏洞排名上,CA以187高居榜首,由多到少,依次为赛门铁克(73),趋势科技(34),ClamAV(15),迈克菲(13)和F-Secure(6)。哎呀网3qU/?m:?A `

哎呀网"U@1Gl o6t2} Q*x

  赛门铁克和CA高居前两位的部分原因是产品线过长,一些产品超过了反病毒的范畴。尽管如此,CA漏洞的主要原因仍然是原生的代码问题。

Py,bXz1@!\ s哎呀网$I,i-L)sG)|

  专家称,还有60个被报告的漏洞没有被修复。更为严重的是,专家认为,如果代码问题不能修复,还会容易出现类似的漏洞。

B9rCftU[

m(g"{ },A U6T  CA曾经声明其产品通过严格的质量控制标准,并不断提高标准。

h3qZ1X Q)xO哎呀网ImmDi"D$l%Y

  赛门铁克中的部分漏洞是因为其产品使用了第三方开发者的漏洞软件。其中之一就是Symantec Mail中用来浏览Lotus 1-2-3文件的Autonomy Keyview SDK。该组件在去年12月份被报存在高危漏洞,目前仍然没有修补,进而殃及赛门铁克产品。赛门铁克曾经声明发布了减轻问题的指南,并且向受影响的销售商提供了产品升级。IBM的Lotus Notes同样受到该漏洞的影响,但是已经修补了自己的产品。哎呀网5XD.v a*^R0dQF&g

A4v!W#z/^{J7a操作系统和浏览器哎呀网1I-}%rGO5kl4pU*a*Z5a

0x'W~6SJ Z)gcpQ  Secunia监测的操作系统包括Windows(98及以上),Mac OS X,HP-UX 10.x和11.x,Solaris(8,9,10),Red Hat(不包括Fedora)。Red Hat不幸高居榜首,633个漏洞,其中99%是在第三方组件中发现的(Linux基本上由第三方软件组成,由厂商打包)。Red Hat已经反驳了这个数字,声称去年发现漏洞的正确数目为404。Solaris紧随其后,为252个,80%由于第三方组件。Mac OS X第三,235个,62%由于第三方组件。Windows则仅有123个报告的漏洞,但是与前三名不同,其中96%是操作系统自身问题造成的。HP-UX 被报告漏洞为75个,81%由于第三方代码。

F ~C!id'o哎呀网6\-XaYl,L

  上周,美国国土安全部在审核180个广泛使用的开源软件时,结果平均每一千行出现一个安全故障。哎呀网!o hE ph1N

%W j ~'As#u  Red Hat漏洞数目的巨大,部分是由于包括了数目庞大的各种组件。报告中说,“Red Hat包括两种不同的浏览器和桌面环境,多个PDF阅读器和图像编辑器,等等。Red Hat,HP-UX,Solaris由于包括了大量的第三方组件,可以方便的构建服务期,同时Windows和Mac OS X就不具备这个特点。”

r C+XUW.a4y.Z哎呀网G:s;sIbK8kET }u$Y

  任何操作系统的安全性还要分析这篇报告没有涉及的要素,例如平均漏洞修补时间。哎呀网,z'^ f(C#R%^,[1l+W

KKm$JvIS  在浏览器方面,Firefox以64个漏洞占据首位,IE则为43个,Opera和Safari同为14个。哎呀网$z,_zA F;Kk

Q9pofA%~.p  尽管如此,Secunia指出,从由第三方发现的0—day漏洞,到实现修补,Firefox的速度却要明显高于IE。在Firefox于2007年被报告的8个0—day漏洞中,5个已经被修补,其中之三是在一周内完成的。而IE的10个0-day漏洞中,只有三个被修补,最短的等待时间是85天。

{$J,hA%\2CP6U,{ e,W%CE

9g8CvT b K_,{[  2007年,在浏览器插件方面,ActiveX导致了最多的问题,为339个(上一年为45个)。Secunia发现,易受攻击的ActiveX组件在40余种不同的产品中使用。Quicktime以35个漏洞,Java以21个漏洞,分列二三位。

;AM"k)U4V H"V
若您对该文章还有其它疑问,请到问吧提出。我们会全力为您解答。本站承诺:

TAG: 赛门铁克 微软

字号: | 推荐给好友

哎呀网加入收藏 哎呀网打印本页 哎呀网关闭窗口 哎呀网返回顶部 哎呀网进入博客 哎呀网进入论坛 哎呀网点击复制本页地址发给QQ/MSN好友
上一篇:最新调查结果:Vista助长高阶处理器出货
下一篇:商刊周刊:Vista升级到SP1后仍令人失望

 

评分:0

我来说两句

seccode

请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论。
用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的),本站管理员有权保留或删除评论内容。
软件信息
最新版本:V3.0.4
发布日期:2008年12月30日
全能精灵是一款系统辅助工具,包含系统检测,系统优化,系统美化,系统清理,系统维护,IE管理,任务管理器等模块,是您优化系统的好帮手。
软件信息
最新版本:V1.5
发布日期:2008年12月08日
截图精灵是一款屏幕截图软件。可轻松截取全屏,活动窗口,自定义窗口等的图像。
软件信息
最新版本:V2.2
发布日期:2008年11月26日
该工具可对文件进行MD5,CRC32的批量校验,同时支持文件拖放,您可以直接拖动文件到校验窗口。

网络推荐