PCDIY!業界新聞

趨勢科技 Zero Day Initiative (ZDI) 漏洞懸賞計畫蟬聯漏洞公開揭露領導地位,ZDI 連續第 15 年持續擴大漏洞揭露市場領導地位

(本資訊由廠商提供,不代表PCDIY!立場) 2022-08-10 13:54:46
全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 歡慶 Zero Day Initiative (ZDI) 漏洞懸賞計畫的最新成果,根據市場研究機構 Omdia 指出,ZDI 揭露的漏洞占 2021 年全球通報漏洞總數量近 64%。

趨勢科技漏洞研究資深總監 Brian Gorenc 表示:「自 2007 年第一份市場分析報告開始即領先群雄的 ZDI,至今已連續第 15 年持續擴大其漏洞揭露領導地位。我們的漏洞研究不論是預先揭露或事後揭露,在全球無出其右。在與駭客永無止境的競賽當中,我們驕傲地帶領業界以建立一個更安全的數位世界而努力。」

Omdia 發布了一份有關全球 11 家漏洞公開研究及揭露機構的獨立評比,涵蓋 1,543 個 2021 年揭露並收錄在 CVE 資料庫中的漏洞。

在趨勢科技 ZDI 所揭露的 984 個漏洞當中,有 48 個是重大漏洞、723 個是高嚴重性漏洞、129 個是中嚴重性漏洞。

這項結果顯示,ZDI 所揭露及管理的漏洞數量獨步全球,甚至超越第二名對手的 3 倍,並連續第 14 年蟬聯全球最大非限定廠商獨立漏洞懸賞計畫。

對整體產業而言,這其中還蘊含了一些正面意義,因為每一個被發現並揭露的漏洞,都意味著駭客利用它來開發零時差攻擊的機會又少了一些。因此,整體 11 家廠商所揭露的漏洞數量逐年成長是件好事,今年的數據較 2020 年的 1,378 更成長了 12%。

Omdia 首席分析師 Tanner Johnson 表示:「今年的數據同時也顯示監控軟體被發現最多的漏洞數量,而這又是另一個好現象,因為這表示企業正紛紛利用這類軟體來加速發掘威脅。」

漏洞的平均衝擊程度在過去三年也是逐年增加,也就是說這些已揭露的漏洞萬一遭駭客襲擊,其可能造成的衝擊越來越大。2021 年,美國國家漏洞資料庫 (US National Vulnerability Database,簡稱 NVD) 所收錄的 CVE 數量連續第 5 年創下歷史新高。


發表您的看法

請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。

請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。

請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。

請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。

請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。

您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。