首页 > 动态中心 > 技术文章  >  正文

报告:零日漏洞“需求”下滑

2023-06-11 00:00:00

文章摘要:根据趋势科技发布的最新研究报告,较旧的漏洞利用更受犯罪分子欢迎。数据显示,地下论坛中22%的漏洞利用来源于三年前或更早。趋势科技报告指出:“漏洞或漏洞利用的生命周期并不取决于补丁何时可以阻止它。事实上,较旧的漏洞所需的攻击成本更便宜,因此可能更受攻击者的欢迎。虚拟修补仍然是减轻企业已知和未知威胁风险的最佳方式。”该报告揭示了遗留漏洞可能被利用的几个风险,包括:被出售的最古

报告:零日漏洞“需求”下滑

根据趋势科技发布的最新研究报告,较旧的漏洞利用更受犯罪分子欢迎。数据显示,地下论坛中22%的漏洞利用来源于三年前或更早。

趋势科技报告指出:

“漏洞或漏洞利用的生命周期并不取决于补丁何时可以阻止它。事实上,较旧的漏洞所需的攻击成本更便宜,因此可能更受攻击者的欢迎。虚拟修补仍然是减轻企业已知和未知威胁风险的最佳方式。”

该报告揭示了遗留漏洞可能被利用的几个风险,包括:

被出售的最古老的漏洞是针对CVE-2012-0158的,这是一种微软RCE漏洞;

CVE-2016-5195被称为Dirty Cw漏洞,五年来始终未“退市”;

截至到2020年,WannaCry (想哭病毒)仍然是检测到的最多的恶意软件家族,截至2021年3月,全球有超过70万台设备易受其攻击;

在过去两年中,47%的网络犯罪分子希望将微软产品作为攻击目标。

零日和N日漏洞市场下滑

该报告还显示,过去两年零日和N日漏洞市场呈现下滑趋势。这主要是由于漏洞赏金计划的流行和访问即服务(Access-as-a-Service)的兴起导致的,其中后者成为了漏洞利用市场的新生力量。

对攻击者来说,访问即服务提供漏洞利用的优势在于,很多“艰苦”工作已经有提供方完成。其出售价格从1000美元起步。

上述趋势结合在一起,给企业带来了更大的风险。自2020年以来,业界每天发布近50个新的CVE,安全团队面临的优先级和及时部署补丁的压力从未如此之大。

如今,企业修补新漏洞平均所需时间接近51天。为了弥补安全保护时间方面的差距,虚拟补丁是关键。虚拟补丁基于入侵防御技术,能够为企业提供一种轻松的方式来无限期地保护易受攻击或即将终止生命的系统免受已知和未知威胁。

(来源:安全牛)

天锐股份凭借自身强大的研发创新团队,在历经十多年的研发积淀后早已成为信息安全行业里的领头羊,其研发的洞察眼MIT加密系统不仅具备完善的数据加密主动防御功能,在部署方式上呈现便捷灵活的特性,也因此,洞察眼MIT加密系统的安全、稳定、高效特性为众多企事业单位的数据安全增添了更多保障。此外,洞察眼MIT加密系统可为企事业单位提供补丁管理功能,及时更新和下载补丁,有效防止病毒入侵的同时,还可支持文件分发、消息通知、控制执行脚本分发等,有益于企业保持优良的办公环境。

上一篇 : Telia Carrier警告DDoS卷土重来 较以往任何时候都更具侵略性
  • 相关推荐
  • 企业防泄密要怎么做?企业防泄密指南:六招堵住风险漏洞

    在数字化时代,企业信息安全面临前所未有的挑战。数据泄露不仅可能导致经济损失,还可能损害企业声誉和客户信任。为了有效防范泄密风险,企业必须采取一系列措施来加强信息安全防护。本指南将为您介绍六招实用的防泄密策略,帮助您堵住风险漏洞,确保企业信息安全无虞。无论是加强员工安全意识、部署专业防泄密软件,还是实施严格的访问控制,每...

    2024-09-30 10:55:14
  • 上网行为审计软件丨紧盯小毛病,堵住大漏洞,守好钱袋子

    上网行为审计软件是一种专门用于监控和分析员工或学生在计算机网络上的行为的软件。它可以帮助企业和家庭了解员工或学生的网络使用情况,发现和防止潜在的安全风险,提高工作效率和保护企业信息安全。 洞察眼软件---上网行为审计系统的作用: https://www.dongchayan.cn/https://www.dongcha...

    2024-03-25 17:46:20
  • 办公场景中的数据泄露隐患及防范

    本文从移动存储设备、无线通信及网上办公等方面分析了办公场景中常见的信息泄露隐患,并提出相对应的防范措施。移动存储设备存在的安全隐患及防范另外,公私混用、管理困难、设备丢失等,也成为移动存储设备潜藏的安全威胁。无线通信中存在的安全隐患及防范网上办公潜在的安全隐患及防范

    2023-09-20 11:10:08
  • 揭露黑客利用WordPress插件漏洞:数百万网站岌岌可危

      在XSS攻击中,威胁参与者将恶意JavaScript脚本注入易受攻击的网站,这些脚本将在访问者的Web浏览器中执行。影响可能包括未经授权访问敏感信息、会话劫持、通过重定向到恶意网站感染恶意软件或完全破坏目标系统导致数据泄露。  此次攻击活动中利用的安全漏洞已于1月份通过2.1...

    2023-09-01 00:00:00
  • 浙江公司开发系统惊现数据泄露漏洞,被罚百万元!用户权益何时得到保障?

      据悉,这家公司负责为政府部门开发的系统涉及到大量的个人和机密信息,包括身份证号码、银行账户信息以及其他敏感数据。然而,由于该公司在系统开发和数据管理过程中存在严重的安全漏洞和不当操作,导致黑客入侵并窃取了大量数据。这一事件给政府部门、企业以及广大公众带来了巨大的困扰和风险。 &emsp...

    2023-09-01 00:00:00
  • 防范银行员工飞单报告措施

    摘要:防范银行员工飞单是银行业务风险管理中的重要环节,本文主要介绍一些有效的防范措施,以减少员工飞单的发生。了解银行员工飞单现象1、银行员工飞单指的是员工利用职务之便,将客户资金或银行资源以某种方式进行非法转移,导致银行遭受损失。2、员工飞单可能的方式包括冒用客户身份办理业务、伪造文件和信息、操纵账户余额、盗用密码等。...

    2023-08-14 00:00:00
  • Inception 漏洞曝光:影响所有 AMD Zen 处理器,可泄露敏感数据

      8 月 9 日消息,来自苏黎世联邦理工学院的科研团队近日发现了名为“Inception”的攻击漏洞,表示包括最新型号在内,所有 AMD Zen CPU 均存在漏洞。  该团队结合名为“Phantom speculation”的旧技术,和名为“Training in Transient Execution”(TTE)...

    2023-08-10 16:37:08
  • 2022 年最常被利用的漏洞

    概括以下网络安全机构共同撰写了这份联合网络安全咨询 (CSA):美国:网络安全和基础设施安全局 (CISA)、国家安全局 (NSA) 和联邦调查局 (FBI)澳大利亚:澳大利亚信号局的澳大利亚网络安全中心 (ACSC)加拿大:加拿大网络安全中心 (CCCS)新西兰:新西兰国家网络安全中心 (NCSC-NZ) 和新西兰计...

    2023-08-07 14:26:40
  • IBM安全报告发现:2023年数据泄露成本再创新高

    2023年数据泄露成本报告是从2022年3月至2023年3月期间对全球553个组织所经历的真实数据泄露进行的深入分析,报告由Ponemon Institute进行,这是连续第18年发布。报告中的主要发现包括:检测和升级成本在过去三年中增长了42%,在数据泄露wenz成本中占比最高,而且出现了转向更复杂数据泄露调查的趋势...

    2023-08-01 16:46:15
  • 数据泄露报告显示:人为因素成主要威胁

    2023年的数据泄露报告显示,人为因素是主要威胁!攻击者们大量利用被盗凭据、特权滥用、人为错误、精心策划的社会工程学攻击、商业电子邮件欺诈(BEC),开展攻击活动。因此,企业不能仅仅依靠员工安全意识培训作为唯一管理手段,应该通过“管理制度+技术防护”的管理策略来提升整体安全性。以下是一些有趣的发现:1、95%的攻击是为...

    2023-07-28 13:59:29

大家都在搜的词:

微信扫一扫联系售前工程师