2024年Secunia Research发布了创纪录的12,318条安全公告,其中9,441条为关键性公告,2,877条被拒绝。与2023年相比,公告数量显著增加,平均威胁评分下降至12.19(2023年为15.68),平均CVSS3评分为7.04(2023年为7.28)。83条公告涉及零日漏洞,其中56.63%与微软产品相关。超过50%的公告涉及Unix/Linux操作系统,而微软产品占比仅为2.91%。报告指出,由于AI和地缘政治冲突,攻击频率增加,组织需更高效地优先处理漏洞。NVD数据延迟和准确性问题凸显,Flexera的软件漏洞研究提供更可靠的替代方案。关键发现包括:高和极端关键性公告未必最具风险,需结合威胁情报综合评估;多数漏洞在披露后24小时内可获得补丁。报告还分析了浏览器和网络设备漏洞趋势,强调及时修补的重要性。Flexera的软件漏洞管理解决方案覆盖约71,000种产品,提供实时漏洞和威胁情报,帮助组织降低风险。