4月29日消息,安全平台BeyondTrust近日整理微软在2023年提交的漏洞数据,其中提到微软去年一整年提交了1128项漏洞,相较2022年的1292个下降了5%,漏洞总数稳定在历史最高水平附近(自2020年以来微软提交的漏洞数量一直保持在 1200-1300项左右)。
Microsoft严重漏洞(即在NIST通用漏洞评分系统中得分为9.0或更高的漏洞)总数继续呈下降趋势。 在2023年的数量已经减少至84项,在2022年这一数量为89 项,2020年为196项。
BeyondTrust表示,微软提交的漏洞中最常见的类型包含“提权”及“远程代码执行”,整理具体类型数量如下:
-
提权漏洞:490项
-
远程代码执行漏洞:356项
-
信息泄露漏洞:124项
-
拒绝服务漏洞:109项
-
欺骗类型漏洞:90项
-
后门类型漏洞:56项
-
篡改类型漏洞:3项