当前位置:安全行业动态 → 正文

我国重要信息系统和关键基础设施的信息安全风险高

责任编辑:editor006 作者: 陈郁 |来源:企业网D1Net  2015-04-28 16:14:17 本文摘自:中国经济网

上海社科院信息研究所和社会科学文献出版社日前共同发布我国首部网络空间安全蓝皮书《中国网络空间安全发展报告(2015)》。报告指出,我国重要信息系统和关键基础设施的信息安全处于高风险状态,资料显示,2014年1—10月,我国共新增安全漏洞7510个,日平均新增漏洞数量约25个,整体呈现上升趋势。

根据这份中国国家信息安全漏洞库(CNNVD)提供的数据,从漏洞类型来看,加密问题类的安全漏洞最多,占漏洞总数的比例为20.43%;从厂商分布来看,甲骨文公司产品的漏洞数量最多,达451个;从漏洞危害等级来看,危急漏洞268个,高危漏洞1206个,中危漏洞5392个,低危漏洞644个。新增的漏洞中,4704个漏洞已有修复补丁发布,修复率为62.64%,其中包括被修复的235个危急漏洞,危急漏洞修复率为87.69%。

报告指出,2014年的信息安全漏洞具有出新快、危害大、针对政府网站等重要特征。如“面具”病毒等新型病毒不仅以单纯破坏为主,而且由于其后门功能强大,逐步具有间谍性质,危害度呈几何级放大;微软Internet Explorer(IE)浏览器存在“零日漏洞”(又称零时差攻击,即安全补丁与瑕疵曝光的同一日内,相关的恶意程序就出现),这种攻击往往具有很大的突发性与破坏性,致使多个版本的IE浏览器都受到影响,波及超过50%的电脑用户。此外,2014年国家与省部级重要网站漏洞减少,但地市级政府网站隐患偏大,这些网站成为黑客组织的重要靶场。2014年约有200多个政府网站存在严重安全隐患,多个政府网站遭“反攻黑客联盟”、“匿名者菲律宾”等黑客组织攻击篡改;由于被植入非法链接、OpenSSL TLS远程信息泄露漏洞等,我国300多个政府网站发生安全事件。令人震惊的是,2014年还出现了不少“核弹”级的漏洞,影响范围极广,危害极大。如OpenSSL缓冲区溢出漏洞(“心脏出血”漏洞)、Struts2连续曝出的数个漏洞、GNU Bash远程代码执行漏洞(“破壳”漏洞)、Windows OLE远程代码执行漏洞(“沙虫”漏洞)、SSL 3.0加密协议信息泄露漏洞(“POODLE”攻击漏洞)等。这些出现漏洞的软件涉及各行各业的大量终端用户,而上述相关软件多为国外开源软件和国外厂商的产品,这给我们敲响了警钟,我国重要信息系统和关键基础设施的信息安全处于高风险状态。

关键字:安全漏洞信息泄露安全补丁

本文摘自:中国经济网

x 我国重要信息系统和关键基础设施的信息安全风险高 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

我国重要信息系统和关键基础设施的信息安全风险高

责任编辑:editor006 作者: 陈郁 |来源:企业网D1Net  2015-04-28 16:14:17 本文摘自:中国经济网

上海社科院信息研究所和社会科学文献出版社日前共同发布我国首部网络空间安全蓝皮书《中国网络空间安全发展报告(2015)》。报告指出,我国重要信息系统和关键基础设施的信息安全处于高风险状态,资料显示,2014年1—10月,我国共新增安全漏洞7510个,日平均新增漏洞数量约25个,整体呈现上升趋势。

根据这份中国国家信息安全漏洞库(CNNVD)提供的数据,从漏洞类型来看,加密问题类的安全漏洞最多,占漏洞总数的比例为20.43%;从厂商分布来看,甲骨文公司产品的漏洞数量最多,达451个;从漏洞危害等级来看,危急漏洞268个,高危漏洞1206个,中危漏洞5392个,低危漏洞644个。新增的漏洞中,4704个漏洞已有修复补丁发布,修复率为62.64%,其中包括被修复的235个危急漏洞,危急漏洞修复率为87.69%。

报告指出,2014年的信息安全漏洞具有出新快、危害大、针对政府网站等重要特征。如“面具”病毒等新型病毒不仅以单纯破坏为主,而且由于其后门功能强大,逐步具有间谍性质,危害度呈几何级放大;微软Internet Explorer(IE)浏览器存在“零日漏洞”(又称零时差攻击,即安全补丁与瑕疵曝光的同一日内,相关的恶意程序就出现),这种攻击往往具有很大的突发性与破坏性,致使多个版本的IE浏览器都受到影响,波及超过50%的电脑用户。此外,2014年国家与省部级重要网站漏洞减少,但地市级政府网站隐患偏大,这些网站成为黑客组织的重要靶场。2014年约有200多个政府网站存在严重安全隐患,多个政府网站遭“反攻黑客联盟”、“匿名者菲律宾”等黑客组织攻击篡改;由于被植入非法链接、OpenSSL TLS远程信息泄露漏洞等,我国300多个政府网站发生安全事件。令人震惊的是,2014年还出现了不少“核弹”级的漏洞,影响范围极广,危害极大。如OpenSSL缓冲区溢出漏洞(“心脏出血”漏洞)、Struts2连续曝出的数个漏洞、GNU Bash远程代码执行漏洞(“破壳”漏洞)、Windows OLE远程代码执行漏洞(“沙虫”漏洞)、SSL 3.0加密协议信息泄露漏洞(“POODLE”攻击漏洞)等。这些出现漏洞的软件涉及各行各业的大量终端用户,而上述相关软件多为国外开源软件和国外厂商的产品,这给我们敲响了警钟,我国重要信息系统和关键基础设施的信息安全处于高风险状态。

关键字:安全漏洞信息泄露安全补丁

本文摘自:中国经济网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^