据CNET美国当地时间7月30日(北京时间8月1日)报道 一项针对互联网安全漏洞进行的研究显示,一半左右的容易受到攻击的系统在出现安全漏洞后的30天内仍然未对漏洞进行修补。这项研究还显示,一些安全漏洞并不会随着时间的推移而自动消失,相反,它们反而会卷土重来。例如,“代码红色”和“SQL Slammer”等蠕虫病毒就是利用安全漏洞在互联网上反复出现的。 进行上述研究的Qualys网络安全漏洞评估公司的首席技术官Gerhard Eschelbeck表示:“由于企业不可避免地会在网络系统中安装一些过时的软件,所以安全漏洞死灰复燃的现象并不新鲜。” Qualys公司是在对诸多网络安全漏洞进行了历时一年半的跟踪之后得出上述结论的。这一研究凸显了用户应该在安装补丁程序方面更加积极主动,同时软件制造商应该在软件研发阶段就尽可能排除安全漏洞的重要性。 研究发现,安全漏洞越严重,企业安装补丁程序的速度就越快,而对那些企业认为严重性不高的安全漏洞,一般安装补丁程序的速度也就较慢,有时甚至超过60天还没有安装补丁程序。研究人员称,如果企业在安装补丁程序方面动作太慢,等他们想起来要安装时黑客们发布有关代码来利用这些漏洞兴风作浪的机率可能已经达到了80%。 研究人员还对软件制造商提出了指责,称在软件研发阶段没有尽可能排除最严重的安全漏洞是导致服务器安全程度不高的主要原因之一。对此,甲骨文公司的首席安全官Mary Ann Davidson表示,甲骨文一向在采购软件系统时对安全性非常重视,但其他一些公司却在这一问题上不够谨慎。她说:“软件企业如果注重自己的声誉就应该象对待自己公司的网络一样对待提供给客户的软件,尤其是在安全性方面应该格外小心。”