在这份报告中,Project Zero 统计了 2021 年各大主流操作系统暨软硬件厂商,针对该单位发现并提报的资安漏洞,推出修补更新所需的日数。首先,各厂商推出修补的平均所需日数为 52 日,较三年前的 80 日大幅加速,显见各厂商对资安漏洞的修补更加重视,并投入了大量资源。
从漏洞修复的速度来看,这三年来各大厂商修复漏洞的速度多半都有加快,从 2019 年到 2021 年所需日数如下所示:
而在未能于 90 日内修复提报漏洞的比例来看,近三年来比例最高的是 Oracle,有高达 57% 的漏洞都未能于 90 日再加 14 天最后期限的 104 日内修复;而 Apple 与 Micrsoft 则有 5%、Linux 有 4%、Google 有 2%,其他为 7%。