來自Bromium Labs的一份新報(bào)告指出,IE已成為2014年“漏洞被利用次數(shù)最多”的軟件(the most exploited software)之一。此外,自2013年以來,IE的“缺陷”已經(jīng)增長(zhǎng)了超過100%。盡管如此,用戶們卻無需過于擔(dān)心,因?yàn)槲④浲扑脱a(bǔ)丁的速度也比以往更快了。
在“Endpoint Exploitation Trends”報(bào)告中,Bromium Labs分析了2014年前六個(gè)月的公共安全漏洞和利用數(shù)據(jù),發(fā)現(xiàn)IE在這方面已經(jīng)超過了Java和Flash。但是,IE也在這六個(gè)月完成了十年來的一次壯舉——帶來了“歷史性”的大量安全補(bǔ)丁。
該報(bào)告還提到,微軟已經(jīng)加快了打補(bǔ)丁的速度。在過去的幾個(gè)版本中,該公司的給IE9的補(bǔ)丁交付速度為90天、IE10為兩周、IE11則是5天!
Bromium首席安全架構(gòu)師Rahul Kashyap表示:“最終用戶仍然是信息安全專業(yè)人士最關(guān)注的對(duì)象,因?yàn)樗麄円彩亲钊菀资艿接嗅槍?duì)性攻擊的對(duì)象,而Web瀏覽器一直是攻擊者最喜歡的途徑。不過我們現(xiàn)在看到,黑客們不僅在攻擊IE方面做得‘更好’,其次數(shù)也變得更加頻繁”。