成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2021年CWE Top 25列表已更新,來看看得分最高的漏洞有哪些

安全 漏洞
近日,MITRE發布了2021年最常見且最危險的25個軟件漏洞。這些軟件漏洞是影響軟件解決方案代碼、架構、實現或設計流程的缺陷、漏洞和各種其他類型的錯誤,可能會導致運行它的系統受到攻擊。

近日,MITRE發布了2021年最常見且最危險的25個軟件漏洞(CWE Top 25)。這些軟件漏洞是影響軟件解決方案代碼、架構、實現或設計流程的缺陷、漏洞和各種其他類型的錯誤,可能會導致運行它的系統受到攻擊。

[[415929]]

2021年CWE Top 25

MITRE使用從國家漏洞數據庫 (NVD) 獲得的 2019 年和 2020 年常見漏洞和暴露 (CVE) 數據(大約27,000個CVE)制定出了2021年CWE Top 25。

MITRE解釋稱,

“漏洞的排序根據評分公式計算得出,該排序結合了漏洞的存在原因、頻率以及被利用后的嚴重程度。此外,評分公式還會計算將CWE映射到NVD中的CVE的次數從而確定出CWE的頻率。”

這種將公式應用于數據,并基于流行和嚴重程度為每個漏洞評分的方法,可以客觀地了解當前在現實世界中看到的漏洞,為基于公開報告的漏洞(而不是主觀的調查和觀點)建立了嚴格的分析基礎,并使該過程易于重復。

MITRE發布的2021年CWE Top 25無疑是十分危險的,因為它們通常影響范圍極廣,且普遍存在于過去兩年發布的軟件之中。

它們還可能被攻擊者濫用,以完全控制易受攻擊的系統、竊取目標的敏感數據或在成功利用后觸發拒絕服務(DoS)。

下表為2021年CWE Top 25中的漏洞,包括每個漏洞的總體得分,為整個安全社區提供了有關軟件漏洞最關鍵的洞察力:

【2021年CWE Top 25(漏洞總體得分)】

Top 10最常被利用的利用

去年5 月12 日,網絡安全和基礎設施安全局(CISA)和聯邦調查局(FBI)還公布了2016年至2019年間最常被利用的10個安全漏洞列表,即自2016年以來使用最多的10個漏洞:

【2016年以來使用最多的10個漏洞】

CISA介紹稱,

“在Top 10名單中,來自伊朗、朝鮮和俄羅斯的國家民族黑客最常使用的三個漏洞是CVE-2017-11882、CVE-2017-0199 和 CVE-2012-0158。所有這三個漏洞都與Microsoft的對象鏈接和嵌入(OLE)技術中有關。”

從20018年12月開始,民族國家黑客頻繁利用CVE-2012-0158,這表明他們的目標未能及時應用安全更新,并且只要未修補漏洞,攻擊者就會繼續嘗試濫用漏洞。

此外,攻擊者還一直專注于利用因匆忙部署Office 365等云協作服務而造成的安全漏洞。

鑒于持續的COVID-19大流行帶來的遠程工作遷移,未修補的Pulse Secure VPN漏洞 (CVE-2019-11510)和Citrix VPN(CVE-2019-19781)也是去年最受歡迎的目標。

CISA建議盡快從停產軟件過渡,這是緩解未修補的舊安全漏洞最為簡單快捷的方法。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2020-08-25 10:55:59

漏洞跨站腳本XSS

2021-02-05 07:06:03

AI人工智能

2023-10-18 10:10:29

Node.js 21前端

2024-05-24 08:35:00

Angular 18版本更新

2021-07-26 05:24:53

漏洞網絡安全網絡攻擊

2022-06-30 14:24:04

軟件弱點漏洞

2023-11-15 10:02:13

漏洞安全Kubernetes

2021-01-28 17:25:38

安全優先事項安全威脅網絡安全

2021-11-02 09:27:43

漏洞網絡安全網絡攻擊

2021-12-08 10:19:06

Web開發數據

2022-01-21 08:21:02

Web 安全前端程序員

2017-10-24 06:12:50

機器學習數據集編程

2022-04-28 10:47:09

漏洞網絡安全網絡攻擊

2020-10-27 18:43:59

IT企業Gartner戰略預測

2021-05-20 20:56:05

編程語言開發

2015-03-10 10:39:08

2020-10-30 12:35:55

漏洞黑客網絡安全

2018-04-11 23:26:44

2021-01-16 10:27:37

微軟漏洞補丁安全

2021-06-21 09:04:36

Windows 11系統設計
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品入口麻豆88视频 | 在线一区视频 | 国产精品国产亚洲精品看不卡15 | 日韩精品久久久久久 | 午夜精品一区二区三区在线观看 | 97伦理电影网 | 中文字幕 欧美 日韩 | 激情黄色在线观看 | 久久综合爱 | 国精产品一区一区三区免费完 | 国产免费xxx| 日韩在线一区二区三区 | 日韩精品1区2区3区 成人黄页在线观看 | 日韩高清一区 | 亚洲女人天堂成人av在线 | 色综合99| 羞羞视频网站免费观看 | 天天插天天操 | 国产精品久久久久久久久久久久 | 成人黄页在线观看 | 欧美成人精品激情在线观看 | 亚洲一区在线播放 | 精品91久久久 | 午夜国产在线 | 色综网| 亚洲精品一区中文字幕乱码 | 中文字幕综合在线 | 欧美video | 成人二区 | 亚洲高清在线 | 天天干天天操天天看 | 久久精品国产一区二区三区 | 超碰欧美| www.伊人.com| 中文字幕一区二区三区在线乱码 | 久久久网| 国产成人精品免高潮在线观看 | 九九九视频在线 | 欧美一区精品 | 国产玖玖| 久久久久久久一区二区三区 |