弱點︰賽門鐵克在2006年上半年觀察到高達2 ,249種新弱點 ,較上個時期提升了18% ,在報告期間創下了新增弱點數量的最新記錄。
弱點空窗期(Windows of Exposure , W.O.E)及修補程式推出時間︰企業廠商和網路瀏覽器的弱點空窗期為28天
,較上個時期的50天大幅度縮短。Microsoft Internet Explorer弱點被發現的平均時間間隔為9天(前期為25天)
,Apple的Safari為五天(前期為0天) ,Opera為2天(前期為18天) ,Mozilla為1天(前期為2天)。賽門鐵克首次追蹤作業系統廠商發布修補程式、找尋弱點平均所需的時間。Sun的修補程式發布時間最長
,為89天;其次是惠普HP-UX為53天 ,Apple平均為37天 ,Microsoft Windows和Red Hat的修補程式發布的平均時間最低
,為13天。
誤導的應用程式(Misleading Applications)︰10大新興安全風險中 ,有3個是誤導的應用程式。誤導的應用程式提供虛假的或誇大的用戶系統安全威脅報告
,以說服用戶花錢購買軟體 ,或升級到據稱能夠消除發現的「威脅」的安全軟體版本。
阻斷式服務攻擊︰美國是大多數阻斷式服務攻擊(DoS)的目標 ,占全球總量的54% ,ISP業者則是受到DoS攻擊多的產業。美國受到Bot傀儡程式控制的伺服器(command
and control servers)比重最高 ,占42%。中國大陸則為全球感染Bot電腦數量最高的國家 ,占全球總量的20%。
未來威脅︰在發展趨勢中 ,賽門鐵克預計多型技術(polymorphism)和其它規避偵測技術將來在Win32惡意程式碼中會捲土重來;利用「Web
2.0」概念的威脅數量將提升 ,例如以用戶為基礎的發佈技術及AJAX之類的技術;Windows Vista的推出將引發新的安全問題;逐漸增加的漏洞探測工具使用(就是專為找出軟體程式碼中的弱點而設計的程式或腳本)
,將會有更多的弱點被發掘。