К примеру, уязвимости UNIX/Linux - классно сказано, при том, что BSD разных версий, Linux - дистрибутивов - нет, все в кучу скидали...
Потом - уязвимости библиотек, уязвимости приложений, уязвимости ядра - это разные вещи - а то к примеру AcrobatReader - это конечно очень важно для сервера.
Вобщем, такой отчет - это статистика из разряда "ложь, наглая ложь, и статистика".
Плюс - _обнаруженные_ уязвимости, про то, что в Win не просто находить из-за банального отсутствия исходников, и говорить не хочется...