×
img

360:2017年度安全报告--应用漏洞

wx****f9 207
2018-02-07
9 MB 37 页
网络安全 360营销学院
文件列表:
2017年度安全报告--应用漏洞.pdf
下载文档
应用程序作为计算机服务的直接提供者,其存在是不可或缺的。除了传统的 CS 应用之外还出现了各种的 web 应用,相应的还有提供 web 服务的各类 web 容器。应用是广泛的存在于我们的日常生活中的,如若其中出现了漏洞,将可能直接影响业务的正常运作。本文是 360CERT 对2017年应用漏洞的总结。统计出2017 年,漏洞最多的50 个产品,其中系统类20 个,应用类30 个。可以看到漏洞最多的是 Android,Linux Kernel,Iphone OS,分别 841,435,387 枚漏洞。筛选出应用类产品漏洞 top10,大多来自 Adobe,Microsoft,Apple ,Google 和开源社区的产品。排在首位的是 Image-Magick,大多数都是文件解析及编辑器方面的漏洞,多达 357 枚,大部分是本地DOS 和溢出,危害低且利用难度大。这也反映了整体现象:漏洞多,但是价值高的可利用漏洞太少。简单的说,评判漏洞有三个维度:应用的使用量,漏洞的利用难度,漏洞造成的危害。接下来,对2017 年有价值的应用漏洞进行详细分析。

加载中...

本文档仅能预览20页

继续阅读请下载文档

网友评论>

开通智库会员享超值特权
专享文档
免费下载
免广告
更多特权
立即开通

发布机构

更多>>
VIP会员特权:
阅读时无遮挡广告;尊享专属客服;... 了解更多