有关计算机系统的漏洞报告近来呈戏剧性地增长,一直困扰全球IT产业。然而,根据全球最有威信的安全机构目前透露的数字显示,这一威胁仍在继续上涨。 美国计算机紧急响应中心(CERT)、澳大利亚协作中心技术部的高级成员拉里罗杰斯日前透露,2001年出现了2437次安全漏洞报告,而在2000年的时候,这一数字只有1090。而今年的前三个月,就有1065次漏洞报告。 为何漏洞报告会以惊人的速度增长? 罗杰斯认为,由于包括美国911事件在内的多个原因,使得企业对安全问题的认识在逐渐提高。由系统漏洞所带来的安全威胁在近几个月来一直是广大企业关注的焦点。上周,丹麦安全研究机构就产警告到,新近发现的软件漏洞能够让用户的电脑系统洞开于网页或邮件中的恶意代码。而且能导致拒绝服务攻击的漏洞也应提防,另外,病毒警报也在逐渐增多。 位于澳大利亚的CERT协作中心专门研究互联网安全漏洞,负责处理一些电脑安全事件,同时发布安全警告。据罗杰斯称,2001期间,他们共发布了37个安全公告,比前一年增加了一个公告。他还表示,安全公告是对程序漏洞或配置错误所作的紧急响应。有时一些个人发现了漏洞会向中心报告,一些厂商也会将问题报告给他们。