一家IT安全和研究机构SANS研究所,8日发布自己的Top 20因特网安全漏洞名单,目的是向各个机构提供一个至少是解决紧急问题的起点。该机构提出的列表是根据全球各地领先的安全研究人员和公司的推荐编集而成的,推荐机构有美国国家基础设施保护中心和英国全国基础设施安全协调中心。
Top 20安全漏洞名单的负责人Patel指出,过去也发布过许多缺陷列表,但是今年还是有一些吃惊之处,如第一次提出如何在不同的软件平台中处理缺陷的具体说明、及文件共享应用软件和实时信息(IM)缺陷占Windows缺陷列表的7-10位,相应表明了一种相当新的危险。
而Windows漏洞列表的第六位是网络浏览器。Patel说,全球各地的专家热烈地讨论有关Windows网络浏览器的缺陷,它造成了绝大多数的损害和痛苦。
一名安全专家指出,各个机构已经广泛地将Top 20列表作爲安全基准。Top 20是本周五在伦敦发布的,用户可以在SANS的网站http://www.sans.org上看到具体说明。