根據(jù)微軟安全公告統(tǒng)計,2014年微軟共推出85款安全補丁,用于修復(fù)319個系統(tǒng)和軟件漏洞,這些漏洞絕大多數(shù)是由各大安全機(jī)構(gòu)發(fā)現(xiàn)并報告微軟的。
報告微軟漏洞數(shù)量最多的是惠普ZDI漏洞平臺。不過ZDI自身并沒有漏洞挖掘能力,而是以付費形式從全世界黑客手中購買漏洞,再報告給微軟等相關(guān)廠商進(jìn)行修復(fù)。2014年,ZDI共報告微軟漏洞112個,占比超過三分之一。
排名第二的是美國安全公司Palo Alto Networks(PAN),今年一共報告微軟漏洞70個。PAN俗稱“平底鍋”,是下一代防火墻(NGFW)概念的締造者,產(chǎn)品的主要客戶為IDC和大中型企業(yè)。通過向微軟、Adobe等廠商獨立報告漏洞,PAN也提升了其在安全行業(yè)的聲譽。
中國的360公司排名第三,2014年一共報告微軟漏洞50個。360也是全世界獲得微軟漏洞致謝數(shù)量最多的安全軟件公司,迄今總共獲微軟致謝63次,比國內(nèi)外其他所有安全軟件公司發(fā)現(xiàn)微軟漏洞數(shù)量的總和還要多。
Google安全團(tuán)隊在今年也發(fā)現(xiàn)并協(xié)助微軟修復(fù)了21個漏洞,其中多數(shù)是由Google Project Zero貢獻(xiàn)的。Project Zero是谷歌的互聯(lián)網(wǎng)安全項目,由谷歌內(nèi)部的頂尖黑客組成,他們的使命就是發(fā)現(xiàn)、跟蹤和修補全球性安全漏洞。
此前,ZDI、PAN、360和Google就因為協(xié)助微軟修復(fù)漏洞貢獻(xiàn)巨大,并稱為全球四大“白帽子軍團(tuán)”。其中,ZDI是買漏洞,PAN、360和Google都是由自家研究人員挖漏洞。與Google的Project Zero類似,360在2014年初組建了高水平的漏洞研究實驗室,專門挖掘和研究基礎(chǔ)軟件漏洞,全年捕捉到50個微軟漏洞,帶動中國安全產(chǎn)業(yè)達(dá)到世界領(lǐng)先水平。
基于對漏洞的深入研究,360安全衛(wèi)士打造出全球領(lǐng)先的漏洞防護(hù)體系。在國際著名評測和安全服務(wù)機(jī)構(gòu)德國AV-TEST、奧地利AV-C、新加坡COSEINC,以及國內(nèi)PCSL的XP防護(hù)評測中,360XP盾甲均排名全球第一。由國家測評中心舉辦的XP防護(hù)產(chǎn)品檢測中,360XP盾甲同樣遙遙領(lǐng)先同類產(chǎn)品。而在XP挑戰(zhàn)賽和競評演練工作組主辦的兩屆XP靶場上,360也全部守擂成功。至此,360XP盾甲已在國內(nèi)外八次挑戰(zhàn)賽及測評中全部勝出,成為實至名歸的“八冠王”。