一份有关互联网安全漏洞的研究显示,50%存在严重漏洞的系统在问题发现30天后仍然没有得到有效解决。
7月30日发布的数据还显示,有些漏洞不会随着时间的流逝自行消失,往往有死灰复燃的趋势。漏洞评测公司Qualys首席技术官Gerhard Eschelbeck表示,有些病毒如Code Red和SQL Slammer等,可以利用系统的漏洞在互联网上卷土重来。
Eschelbeck说:“有些东西仍然存在,它们可以使系统的漏洞重新被利用。”他补充说,得出这样结论的主要理论依据是,很多公司仍在安装含有过时软件的系统。
Qualys公司为了进行这项研究,在为期一年半的时间里共进行了150万次的扫描。研究结果再次显示,用户应在给自己的系统打补丁方面采取更加积极的态度,而软件公司则应该尽可能在开发阶段就减少漏洞的存在。
研究结果还显示,问题越严重,企业就会越快地采取解决办法。对于一些认为是不太严重的问题,企业则要等更长的时间才会去解决它们,有时候长达60天。而在此期间,80%的情况下,安全公司的研究人员和黑客都发布过可以利用这些漏洞的程序。