成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2016–2019年被利用比較多的10個(gè)漏洞

安全
美國(guó)網(wǎng)絡(luò)安全機(jī)構(gòu)發(fā)布2016–2019年被利用最多的10個(gè)漏洞。5月12日,美國(guó)國(guó)土安全部(DHS)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全機(jī)構(gòu)(CISA,Cybersecurity和Infrastructure Security Agency)和FBI聯(lián)合發(fā)布了一份關(guān)于《2016年-2019年被利用最多的10個(gè)軟件安全漏洞》的報(bào)告。

 5月12日,美國(guó)國(guó)土安全部(DHS)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全機(jī)構(gòu)(CISA,Cybersecurity和Infrastructure Security Agency)和FBI聯(lián)合發(fā)布了一份關(guān)于《2016年-2019年被利用最多的10個(gè)軟件安全漏洞》的報(bào)告,督促相關(guān)機(jī)構(gòu)應(yīng)用必要的安全更新來(lái)預(yù)防當(dāng)前常見(jiàn)的一些攻擊方式。

[[326371]]

被利用比較多的10個(gè)漏洞

報(bào)告指出過(guò)去4年里(2016年-2019年)被利用最多的10個(gè)安全漏洞是:

  • CVE-2017-11882:影響Microsoft Office 2007 SP3/2010 SP2/2013 SP1/2016產(chǎn)品
  • CVE-2017-0199:影響Microsoft Office 2007 SP3/2010 SP2/2013 SP1/2016, Vista SP2, Server 2008 SP2, Windows 7 SP1, Windows 8.1
  • CVE-2017-5638:影響Apache Struts 2 2.3.32之前的 2.3.x版本和2.5.10.1之前的2.5.x版本
  • CVE-2012-0158:影響Microsoft Office 2003 SP3, 2007 SP2和SP3, 2010 Gold和SP1; Office 2003 Web Components SP3; SQL Server 2000 SP4, 2005 SP4,和2008 SP2, SP3,和R2; BizTalk Server 2002 SP1; Commerce Server 2002 SP4, 2007 SP2和2009 Gold和R2; Visual FoxPro 8.0 SP1和9.0 SP2;Visual Basic 6.0
  • CVE-2019-0604:影響Microsoft SharePoint
  • CVE-2017-0143:影響Microsoft Windows Vista SP2,Windows Server 2008 SP2、R2 SP1, Windows 7 SP1、Windows 8.1、Windows Server 2012 Gold和R2,Windows RT 8.1和Windows 10 Gold、1511和1607版本, Windows Server 2016
  • CVE-2018-4878:影響Adobe Flash Player 28.0.0.161之前版本
  • CVE-2017-8759:影響Microsoft .NET Framework 2.0、3.5、3.5.1、4.5.2、4.6、4.6.1、4.6.2 和4.7版本
  • CVE-2015-1641:影響Microsoft Word 2007 SP3, Office 2010 SP2, Word 2010 SP2, Word 2013 SP1, Word 2013 RT SP1, Word for Mac 2011, Office Compatibility Pack SP3, Word Automation Services on SharePoint Server 2010 SP2 和2013 SP1, Office Web Apps Server 2010 SP2和2013 SP1
  • CVE-2018-7600:影響Drupal 7.58之前版本、8.3.9之前的8.x 版本、8.4.6之前的8.4.x和8.5.1之前的8.5.x 版本

漏洞分布

美國(guó)政府分析發(fā)現(xiàn),伊朗、朝鮮和俄羅斯利用比較多的3個(gè)漏洞是:

  • CVE-2017-11882
  • CVE-2017-0199
  • CVE-2012-0158

這3個(gè)漏洞都是微軟Office Object Linking和Embedding (OLE)中的漏洞。OLE允許文檔中含有來(lái)自其他應(yīng)用中嵌入的內(nèi)容,比如excel表格。2019年初的一項(xiàng)研究也表明,攻擊者利用最多的漏洞存在于微軟和Adobe Flash產(chǎn)品中,可能是因?yàn)檫@些產(chǎn)品被廣泛引用。排名第二的是web框架 Apache Struts。

2020年漏洞利用情況

除了2016年到2019年被利用比較多的10個(gè)漏洞外,美國(guó)政府還報(bào)告了2020年被利用比較多的一些漏洞以及網(wǎng)絡(luò)攻擊趨勢(shì)。

1、VPN漏洞。今年以來(lái),惡意網(wǎng)絡(luò)攻擊者開(kāi)始不斷攻擊未修復(fù)的VPN漏洞:

  • CVE-2019-19781:Citrix VPN應(yīng)用中的任意代碼執(zhí)行漏洞
  • CVE-2019-11510:Pulse Secure VPN服務(wù)器中的一個(gè)任意文件讀漏洞

2、office 365漏洞。2020年3月以來(lái)遠(yuǎn)程辦公軟件使用量激增。攻擊者開(kāi)始利用office 365軟件的安全漏洞,對(duì)相關(guān)安全配置進(jìn)行掃描和發(fā)起攻擊。

3、勒索軟件攻擊。員工對(duì)社會(huì)工程攻擊了解不足、缺乏系統(tǒng)恢復(fù)和應(yīng)急方案,2020年企業(yè)遭受勒索軟件攻擊可能會(huì)成為一個(gè)新的趨勢(shì)。

 

責(zé)任編輯:華軒 來(lái)源: 嘶吼
相關(guān)推薦

2025-02-05 08:10:00

2023-08-17 12:36:46

2020-10-23 14:03:31

漏洞NSA黑客

2022-01-25 10:22:26

漏洞網(wǎng)絡(luò)攻擊

2021-05-26 09:46:26

Android漏洞

2025-01-22 00:13:25

2020-02-26 16:19:44

漏洞網(wǎng)絡(luò)安全

2025-02-28 10:23:33

2009-03-15 09:52:20

2024-10-17 16:25:20

2025-03-12 10:07:32

2021-07-29 15:48:04

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2022-02-27 13:16:09

漏洞網(wǎng)絡(luò)安全

2015-12-17 13:58:39

VR預(yù)言

2021-04-25 18:14:58

WordPress漏洞Patchstack

2025-01-07 13:36:51

2023-08-06 00:05:02

2022-01-18 11:01:39

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2019-02-14 08:10:22

機(jī)器學(xué)習(xí)API程序

2019-03-05 22:13:16

云計(jì)算多云混合云
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 超碰av免费 | 黑人精品 | 一区二区三区久久 | 免费视频二区 | 精品久久香蕉国产线看观看亚洲 | 毛片在线免费 | 亚洲在线| 久久久久亚洲av毛片大全 | 久久亚洲一区二区三区四区 | 一级黄色日本片 | 一区二区三区av夏目彩春 | 超碰免费在 | 国产日韩欧美一区 | 精品国产免费人成在线观看 | 日韩精品久久一区二区三区 | 日韩亚洲视频在线 | 精品久久久久久一区二区 | 日韩免费av | hdfreexxxx中国妞 | 成年免费大片黄在线观看一级 | 久草久草久草 | 毛片99| 欧美国产日韩在线 | 精品欧美一区二区精品久久久 | 欧美日韩精品 | 一区二区三区精品在线 | 91久色 | 伊人久久大香线 | 久久在线 | 欧美 日韩 中文 | 人人爽人人爽人人片av | 亚洲欧美日韩久久久 | 成人在线免费网站 | 亚洲一区二区久久 | 久久久久久成人 | 亚洲精品美女视频 | 91精品久久久久久久久 | 日本一区二区三区在线观看 | 天堂免费看片 | 欧美日韩在线精品 | 亚洲乱码一区二区三区在线观看 |