微軟最新研究報告:突顯Windows系統中更新的重要性
在Blue Hat IL上發表的一項微軟研究結果表明,在過去長達20年的不懈灌輸下給PC打補丁儼然成為了消費者的普遍常識。儘管新補丁可能會引發某些問題,但推遲更新所帶來的風險明顯更大。黑客可以利用對補丁進行反向工程,對尚未修復的設備發起攻擊。
根據微軟安全響應中心收集的數據,在2017-2018年期間分發補丁後30天內,只有2%-3%的已經修復的漏洞被利用。事實上黑客利用的絕大多數漏洞都是零日漏洞,新發現的漏洞並未處於存在於布丁中。報告中還指出由於安全工程師的辛勤工作,過去5年中已知漏洞的數量翻了一番,而實際的漏洞利用數量減少了一半。