2023 年發現了超過 260,000 個漏洞

Mondo 社會 更新 2024-01-30

2023 年共披露漏洞 26,447 個,比上一年增加了 1,500 多個 CVE。 資料來自 Qualys 威脅研究小組 (TRU) 發布的最新報告。

值得注意的是,這些漏洞中只有不到 1% 構成最高風險,並被勒索軟體、威脅行為者和惡意軟體積極利用。

主要發現顯示,97 個可能被利用的高風險漏洞未列在 CISA 的已知被利用漏洞列表中。 此外,25%的高危漏洞在發布當天就被利用了。

對漏洞威脅態勢的深入研究還強調,超過 7,000 個漏洞存在概念驗證漏洞,而 206 個漏洞減少了漏洞利用,從而增加了成功入侵的可能性。

報告顯示,325% 的高風險漏洞會影響網路裝置和 Web 應用程式,這凸顯了制定全面的漏洞管理策略的必要性。 Qualys Tru 還透露,2023 年利用高風險漏洞的平均時間為 44 天。

攻擊中使用的頂級 MITRE 攻擊以及攻擊策略和技術包括利用遠端服務、面向公眾的應用程式和許可權提公升。

最常被利用的漏洞是 Papercut NG 中的 CVE-2023-27350 和 Fortra Goanywhere MFT 中的 CVE-2023-0669。

TA505(也稱為 CL0P 勒索軟體團夥)等威脅行為者、Lockbit 和 CLOP 等惡意軟體在備受矚目的網路攻擊中發揮了重要作用,利用零日漏洞並強調需要加強網路安全措施。

隨著組織努力應對網路威脅的動態性質,Qualys Tru 建議採用多方面的方法來確定漏洞的優先順序,重點關注已知的漏洞、被利用概率高的漏洞以及被利用潛力高的漏洞。

Viakoo Labs 副總裁 John Gallagher 評論道:“這份報告的必要性是讓組織評估其威脅緩解和威脅補救策略。 威脅的數量和速度都在增長,這使得自動化對於組織縮短平均利用時間至關重要。 必須遵循最佳實踐,以防止組織內的橫向移動和 RCE(遠端執行)。 ”

這些措施包括實現有效的網路分段、考慮所有裝置和應用程式、跨裝置佇列自動修補和密碼輪換,以及將零信任原則擴充套件到所有網路連線系統。

相關問題答案

    見證2024年發現的自然界十大新物種的奇觀

    每年,地球都在發生驚人的變化,在這個變幻莫測的自然王國中發現新物種總是令人瞠目結舌。年新物種排行榜已經揭曉,還有一些激動人心的發現等著你去發現,讓我們一起揭開這個天然寶箱的神秘面紗吧!首先,加拉帕戈斯群島的 忍者神龜 一種外表普通但遺傳密碼獨特的巨龜,在群島的西部和西南部悄然出現。世界上僅存種動物,...

    我用了3年的美世門窗,發現了5個“真的很厲害”的優點,現在就和大家分享一下!

    美世門窗 年內五大優勢。三年來,作為消費者的我,深刻體會到了美世門窗的大難忘優勢。美世門窗作為門窗知名品牌,以其卓越的效能和優質的產品贏得了消費者的喜愛。今天,我想和大家分享一下我對美世門窗的個印象。說起美世門窗,年前我家裝修的時候就用過了,用完後覺得真的很不錯,後來閨蜜和很多朋友都來問了問,然後我...

    再婚三年後,發現離婚和再婚都不是解決問題的辦法

    再婚三年後,發現離婚和再婚都不是解決問題的辦法 再婚三年後,我才意識到離婚解決不了問題,再婚也解決不了問題。大多數再婚夫婦的共同問題是,當第二次婚姻的新鮮感消失時,生活似乎又回到了單調。更令人擔憂的是,就連初婚的矛盾和問題也會重演,彷彿一切都回到了原點。然而,儘管矛盾和問題重重,人們已經不再是過去的...

    養了15年多肉,發現冬天有了“4招”,就能輕鬆越冬,來年又肥又美

    養了年的多肉植物,發現冬天養多肉植物可以輕易越冬 招 來年又肥又美。我一直很喜歡養更多的肉,因為出境的時候,又肥又肥,而且顏色鮮豔,比花還美。所以年前,我進入了多肉坑,這個養殖已經這麼多年了。冬季是飼養多肉植物的乙個充滿挑戰的季節,因為它們面臨著低溫和乾燥的條件,因此需要一些特殊的技能和方法才能使多...

    跟乙個36歲的女同事合作了一年,發現了剩女單身的三個原因,很現實

    我在城裡的一家小型IT公司工作,每一天都是充實而平凡的。在我身邊,有一位歲的女同事,名叫楊柳。她是這家公司的小明星,默默工作,工作認真負責。我第一次注意到她是在我上班的第一天,她坐在我旁邊的辦公桌前。她留著一頭長髮,微微捲曲,雖然已經歲了,但看起來卻像個歲的女孩。她總是衣著考究,不張揚,笑容溫暖。我...