您的当前位置: 首页 > 新闻中心 > 英文报告 > 2021年微软漏洞报告:过去五年微软产品漏洞增长181%

2021年微软漏洞报告:过去五年微软产品漏洞增长181%

  Beyond Trust发布了《2021年微软Microsoft漏洞报告》。

  报告指出,过去五年里微软产品中的漏洞总数猛增,自2016年以来增长了181%。过去一年变化最大——从2019年的858个漏洞攀升至2020年的1268个(同比增长48%)。随着漏洞数量激增,攻击者可以访问不断增长的“漏洞目录”,这意味着攻击面逐年呈指数级增长。

  关键漏洞具有最高的风险,如果被利用,可能会对组织产生重大影响。到2020年,56%的严重漏洞将通过删除管理权限得到缓解。

2021年微软Microsoft漏洞报告1.png

  按产品列出的漏洞

  1.Internet Explorer和Edge漏洞

  尽管谷歌Chrome和Firefox占据主导地位,但微软IE浏览器仍然是一款流行的浏览器。自2016年1月以来,微软只支持和修补支持操作系统的最新IE版本,而Internet Explorer10于2020年1月31日结束支持。

自2021年8月起,微软将不再支持O365、OneDrive和outlookweb中的IE11,因为它们试图将用户推向功能更丰富、更安全的边缘。在2020年期间,在Internet Explorer 8、9、10和11中发现了27个严重漏洞。删除管理权限可以减轻其中的24项,消除89%的风险

去年,微软Edge的严重漏洞从86个减少到34个。在这34个中,删除管理权可以减轻其中29个(85%)。2020年1月15日,Edge转向基于Chrome的引擎,这意味着Google Chrome和Edge可能同时存在相同的缺陷,没有“安全”的主流浏览器可用作边缘漏洞的缓解策略。

2021年微软Microsoft漏洞报告2.png

  2.Windows漏洞 图

  2020年,Windows 7、Windows RT、Windows 8/8.1和Windows 10操作系统中报告的漏洞达到创纪录的907个。windows10在发布之日就被誉为“最安全的Windows操作系统”,但去年它仍然遭遇了132个严重漏洞。

在2020年发现的所有Windows漏洞中,有132个被认为是严重的,删除管理权限可以减轻70%的这些严重漏洞。

2021年微软Microsoft漏洞报告3.png

  3.Microsoft Office漏洞 图

  到2020年,Microsoft Office漏洞从60个增加到79个。在这79个产品中,只有5个被认为是关键的,删除管理权限可以减轻所有办公产品(Excel、Word、PowerPoint、Visio、Publisher和其他产品)中的4个(80%)。恶意软件攻击中使用的恶意文档的流行突出了删除管理员权限的重要性。

2021年微软Microsoft漏洞报告4.png

  4.Windows服务器漏洞

  在2020年,微软安全公告中报告了总共902个影响微软Windows服务器的漏洞,比上一年增加了35%。在138个具有严重等级的漏洞中,66%的漏洞可以通过删除管理权限来缓解。

2021年微软Microsoft漏洞报告5.png

  文本由@云闲 原创发布于三个皮匠报告网站,未经授权禁止转载。

  数据来源:《Beyond Trust:2021年微软Microsoft漏洞报告》。

本文由作者三个皮匠发布,版权归原作者所有,禁止转载。本文仅代表作者个人观点,与本网无关。本文文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

相关报告

【公司研究】海格通信-北斗龙头迎产业大年军工需求更助力-20200331[40页].pdf
【公司研究】海格通信-北斗龙头迎产业大年军工需求更助力-20200331[40页].pdf

请务必阅读正文之后的信息披露和法律声明 公司研究/机械工业/航空航天与国防 证券研究报告 海格通信海格通信(002465)公司研究报告公司研究报告 2020 年 03 月 31 日 投资评级 优于大市 优于大市 首次首次 覆盖覆盖 股票数据股票数据 03 月 30 日收盘价 (元) 11.29 52 周股

【研报】通信行业专题报告:从频率维度看低轨宽带卫星网发展-20200403[23页].pdf
【研报】通信行业专题报告:从频率维度看低轨宽带卫星网发展-20200403[23页].pdf

通信通信行业专题行业专题报告报告 请务必阅请务必阅读正文之后的读正文之后的免责声明免责声明 渤海证券股份有限公司具备证券投资咨渤海证券股份有限公司具备证券投资咨询业务资格询业务资格 1 of 23 从频率维度从频率维度看低轨看低轨宽带卫星宽带卫星网网发展发展 通信行业专题报告通信行业专题报告 2020 年

【研报】国防军工行业:通信&军工卫星互联网深度报告之三卫星互联成为大国战略焦点纳入新基建助力高速发展-20200505[21页].pdf
【研报】国防军工行业:通信&军工卫星互联网深度报告之三卫星互联成为大国战略焦点纳入新基建助力高速发展-20200505[21页].pdf

1 1 行 业 及 产 业 行 业 研 究 / 行 业 深 度 证 券 研 究 报 告 国防军工 2020 年 05 月 05 日 卫星互联成为大国战略焦点,纳入 新基建助力高速发展 看好 申万宏源通信&军工卫星互联网深度报告之三 证券分析师 韩强 A0230518060003 朱型檑 A023051906

宽带发展联盟:千兆宽带网络商业应用场景白皮书(英文版)(41页).pdf
宽带发展联盟:千兆宽带网络商业应用场景白皮书(英文版)(41页).pdf

White Paper on the Commercial Application Scenarios of Gigabit Broadband Networks 2 Contents 1 Gigabit Broadband Era . 1 2 Ten Commercial Application Sce

【公司研究】盛路通信-深度报告:聚焦优势通信军工主赛道-20200901(20页).pdf
【公司研究】盛路通信-深度报告:聚焦优势通信军工主赛道-20200901(20页).pdf

1/20 请务必阅读正文之后的免责条款部分 Table_main 深 度 报 告 盛路通信盛路通信(002446) 报告日期:2020 年 9 月 1 日 聚焦优势通信军工主赛道聚焦优势通信军工主赛道 盛路通信深度报告 table_zw 公 司 研 究 通 信 设 备 行 业 :分析师:张建民 执业证书编

2020年亚太地区可持续金融监管状况- 亚洲证券业与金融市场协会(英文版)(50页).pdf
2020年亚太地区可持续金融监管状况- 亚洲证券业与金融市场协会(英文版)(50页).pdf

Sustainable Finance in Asia Pacific Regulatory State of Play 3 March 2020 Page 2 Disclaimer The information and opinion commentary in this ASIFMA White P

微软:物联网信号:现状和未来(53页).pdf
微软:物联网信号:现状和未来(53页).pdf

物联网 信号 第2版2020年10月 aka.ms/IoTsignals 3 背景背景 4 方法方法 5 物物联网现状须知 6 采采访的对象2020年年4月月/5月月 7 物物联网现状:总体研究心得 21 新新兴技术聚焦 (人工智能人工智能、边缘计算、数字数字孪生) 34 行行业聚焦 (制造制造、医医疗、零

客服
商务合作
小程序
服务号
折叠