近日消息,Linux内核维护者Greg Kroah-Hartman近日在社交平台公布了2026年上半年CVE漏洞统计数据。




按厂商排序,Linux以2308个CVE位居榜首,谷歌以1752个位列第二,微软843个排第四。按产品排序,Linux仍以2309个居首,Chrome以1584个排第二。



Linux 2308个漏洞成全球第一!内核大佬喊话微软苹果:你们上报太少了


2308个漏洞意味着平均每天曝出超过12个安全问题,比谷歌、微软、苹果等商业巨头的总和还多。但Greg KH的观点恰恰相反,他不仅不担心,反而认为这是件好事。



为什么CVE多反而是好事?Greg KH解释,

苹果、微软等商业厂商只会向CVE报告他们认定为高危的问题。而开源项目往往需要报告所有问题,因为他们无法预知代码在下游会被如何使用。



Linux内核运行在数十亿台服务器、手机、路由器、工业系统和云基础设施中,一种配置下看似影响甚微的漏洞,在另一种配置下可能后果严重。




因此,与其将2308个CVE简单解读为Linux存在更多安全问题,不如将其理解为这是内核项目日益系统化处理漏洞的体现。

更多的报告让发行版、供应商和管理员更清楚哪些问题已修复、哪些仍需关注。



Greg KH表示,Linux只是比许多商业厂商更加透明,而正是这种透明度,让Linux的CVE数字看起来格外显眼。但在安全领域,引人注目的数据往往比悄无声息的漏洞更有价值。




Greg KH希望其他厂商能振作起来,开始向系统正确报告所有CVE,而不是只提交他们选择提交的那些。



自 快科技




更多阅读:





  • 谷歌:2017年度Android安全报告




  • 瑞星:2011年度中国企业安全报告




  • Appfigures:2026年Q1全球新应用上线量同比增长60%




  • 卡耐基梅隆大学:研究显示Android 系统中的 App每 3 分钟用户定位信息会被上传一次




  • PIPC:Coupang数据泄露超3300万用户,最高罚款1.5万亿韩元




  • 微软:2026年全球通行密钥使用50亿,呼吁替换密码




  • 卡巴斯基:RTX 5090破解MD5密码,60%一小时内攻破




  • Internet Matters:2026年调查显示32%英国儿童绕过年龄验证




  • 卡巴斯基:Wallpaper Engine恶意壁纸攻击89%受害者为中国用户




  • 360数字安全:2025年全球月均漏洞4283个,12月环比增68.55%




  • GadgetHacks:2026年iPhone 4需求激增近1000%




  • 韩国国家信息资源管理院:2025年政府系统恢复率仅52.6%




  • 2025年10月Windows 10正式停服,影响5.7亿用户




  • 工信部:2025年10月贷款骚扰电话防护923亿次




  • 微软:2025年10月Windows 10停服,市场份额降至45.02%