中国网站安全报告:13%的网站存在高危漏洞
来源:新华网 作者:佚名 2016-02-07 11:27:40
中金在线微博微信加关注
扫描二维码
关注
中金在线微信
关注
超过四成的网站存在漏洞,超过13%的网站存在高危漏洞。这是2015中国网站安全报告展现的互联网网站安全现状。
这份由360互联网安全中心发布的报告显示,该机构2015年全年共扫描各类网站231.2万个,其中扫出存在漏洞的网站101.5万个,占比为43.9%,扫出存在高危漏洞的网站30.8万个,占扫描网站总数的13.3%。
从网站漏洞类型看,跨站脚本供给漏洞、异常页面导致服务器路径泄漏、SQL注入漏洞是最为频繁出现的漏洞类型,其中跨站脚本供给漏洞占到漏洞总数的21.9%,异常页面导致服务器路径泄漏占11.8%,SQL注入漏洞占16%。
漏洞修复率过低,是目前网站安全面临的重大问题。报告引述统计数据说,网站在受到相关漏洞报告后,平均修复率仅为4.7%,超过95%的网站漏洞长期得不到修复。报告认为,中国网站管理者普遍存在“重上线、轻管理;重功能,轻安全;重收益,轻保护”的发展思维,部分企业网站管理者甚至完全不知道安全漏洞会带来什么风险。
此外,报告还点出,目前国内很多网站大量采用外包开发模式,在网站验收审核时,一般只验收网站功能,而不会审计网站的安全性,网站一旦完成开发并交付使用,开发者通常也就不再对网站承担任何责任,而网站实际使用者或运维者,又往往不具备足够的专业技能来维护网站安全。
好消息!还在为选择留学院校而苦恼吗?还在为复杂的移民申请流程而心烦吗?818出国网微信号汇聚最新的出国资讯,提供便捷的移民留学项目查询和免费权威的专家评估,为你的出国之路添能加油!
微信关注方法:1、扫描左侧二维码:2、搜索“818出国网”(chuguo818)关注818出国网微信。
- 名博
-
指南针:七连阳又有何妨 少爷:首战告捷有重大启示
彬哥:六连阳后防止回调 李君壮:连续上攻高抛低吸
- 推荐
-
牛熊:周四的热点直播
指南针:周四操作参考