https://www.informationsecurity.com.tw/seminar/2024_Business/
https://www.informationsecurity.com.tw/seminar/2024_Business/

新聞

2020 年提報 CVE 漏洞數量最多的十大企業、産品與漏洞類型

2021 / 06 / 23
編輯部
2020 年提報 CVE 漏洞數量最多的十大企業、産品與漏洞類型
長期觀測統計各科技大廠産品漏洞提報情形的網站 stack.watch,公布去年(2020)提報漏洞至 CVE 資料庫數量最多的前 20 大廠牌、産品與漏洞類型。

以産品來說,排行榜中的前 10 名,以及其提報漏洞數量,分別為:
  1. Microsoft Windows 10 (802)
  2. Microsoft Windows Server 2016 (790)
  3. Microsoft Windows Server 2019 (743)
  4. Google Android (696)
  5. Debian Linux (510)
  6. Microsoft Windows Server 2012 (443)
  7. Microsoft Windows 8.1 (435)
  8. Microsoft Windows RT 8.1 (429)
  9. Fedora Project Fedora (398)
  10. Microsoft Windows 7 (386)

以廠牌來說,排行榜中的前 10 名,以及其提報漏洞數量,分別為:
  1. Microsoft (1188)
  2. Google (950)
  3. Oracle (822)
  4. Debain (510)
  5. Red Hat (403)
  6. Fedora Project (398)
  7. OpenSuse (389)
  8. Apple (381)
  9. IBM (338)
  10. Cisco (307)

此外,該網站也據依據漏洞類型提供了排行榜,包括通報數量與佔比如下:
  1. XSS (1938, 11.4%)
  2. 權限管理不當 (1073, 6.3%)
  3. 輸入字串驗證不當 (989, 5.8%)
  4. 資訊洩露 (977, 5.7%)
  5. 記憶體崩潰 (811, 4.8%)
  6. 越界讀取 (566, 3.3%)
  7. 緩衝區溢位 (530, 3.1%)
  8. Shell 注入 (424, 2.5%)
  9. SQL 指令注入 (413, 2.4%)
  10. 古典緩衝區溢位 (364. 2.1%)

本文轉載自TWCERT/CC。