关键漏洞平均修复时间延长至205天

安全 应用安全 漏洞
WhiteHat Security最新发布的报告《AppSec Stats Flash》显示,修复关键网络安全漏洞所需的平均时间从2021年4月的197天增加到了2021年5月的205天。

WhiteHat Security最新发布的报告《AppSec Stats Flash》显示,修复关键网络安全漏洞所需的平均时间从2021年4月的197天增加到了2021年5月的205天。

报告数据显示,在公用事业部门使用的所有应用程序中,超过66%全年至少存在一个可利用的漏洞。WhiteHat Security副总裁Setu Kulkarni表示:“制造业中超过60%应用程序漏洞的暴露窗口超过365天,只有极少数应用程序漏洞的暴露窗口少于30天。而金融和保险行业在解决漏洞方面做得较好,大约40%的应用程序的暴露窗口为365天,有大约30%的应用程序的暴露窗口不到30天。”

WhiteHat Security研究人员表示,过去三个月中出现的前五类漏洞包括信息泄漏、会话过期不足、跨站点脚本、传输层保护不足和内容欺骗。

报告指出,这些漏洞中许多都是“路人漏洞”,即不需要付出多少努力或技巧就可以发现和利用这些漏洞。

由于开发、更改和部署的新应用程序数量众多,特别是自COVID-19疫情大流行以来,漏洞威胁形势也随着应用程序开发的爆炸式增长而演变和升级。这种情况凸显了大多数企业用户都缺乏可用的网络安全人才,许多行业普遍缺乏安全服务资源。

【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文 

责任编辑:赵宁宁 来源: 51CTO专栏
相关推荐

2021-05-11 05:40:40

Linux运维Linux系统

2016-08-01 11:07:51

Oracle漏洞

2016-01-11 11:09:16

2014-11-26 09:27:57

Docker开源应用容器引擎

2021-12-29 18:08:46

漏洞网络安全网络攻击

2022-05-07 11:31:25

漏洞网络攻击

2022-07-22 15:40:26

Atlassian服务器漏洞

2020-11-08 13:49:27

漏洞GitHub谷歌

2009-10-12 10:04:03

2014-03-18 10:01:05

2014-12-12 11:15:26

2022-06-16 15:56:57

安全专家微软漏洞

2022-08-21 14:14:53

微软漏洞

2022-12-27 16:44:24

2023-06-02 07:23:46

2011-08-10 14:41:56

2022-08-04 18:56:28

思科漏洞VPN 路由器

2020-11-24 15:04:19

ChromeWindows 7浏览器

2020-10-22 14:27:39

Linux修复系统

2010-03-12 16:19:11

Safari漏洞修复
点赞
收藏

51CTO技术栈公众号