成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

奇安信發(fā)布2021漏洞態(tài)勢報告:重點漏洞數(shù)量急劇上漲

安全 漏洞
面對日益嚴峻的漏洞威脅態(tài)勢,相當一部分漏洞并不會對組織造成實際危害,安全人員也并非“無跡可尋”,而是可以基于漏洞情報,確認漏洞對于風險的影響,完成漏洞處理優(yōu)先級排序,削減組織攻擊面,從而起到事半功倍的效果。

近日,奇安信CERT正式對外發(fā)布了《2021年度漏洞態(tài)勢觀察報告》(簡稱《報告》),圍繞漏洞監(jiān)測、漏洞分析與研判、漏洞情報獲取、漏洞風險處置等方面描繪過去一年全網漏洞態(tài)勢。

急劇上漲150%,漏洞管理幾多愁

《報告》顯示,2021年奇安信CERT新收錄漏洞信息21664個(其中20206條有效漏洞信息在NOX安全監(jiān)測平臺上顯示),經NOX安全監(jiān)測平臺篩選后有14544個敏感漏洞信息觸發(fā)人工研判,其中2124個漏洞影響較大,觸發(fā)了奇安信CERT的應急響應流程。據(jù)奇安信CERT負責人汪列軍介紹,相較于2020年,觸發(fā)應急響應流程的漏洞數(shù)量增長了150%以上。

結合CVSS評價標準以及漏洞產生的實際影響,奇安信CERT將漏洞定級分為極危、高危、中危、低危四種等級,低危漏洞利用較為復雜或對可用性、機密性、完整性造成的影響較低;中危漏洞的影響介于高危漏洞與低危漏洞之間;高危漏洞極大可能造成較嚴重的影響或攻擊成本較低;極危漏洞無需復雜的技術能力就可以利用,并且對機密性、完整性和可用性的影響極高。在奇安信CERT初步研判過的2124條漏洞中,低危漏洞占比17.43%,中危漏洞占比31.60%,高危漏洞占比50.35%,極危漏洞占比0.62%。

按照漏洞類型來看,其中漏洞數(shù)量占比最高的五種類型分別為:代碼執(zhí)行、信息泄露、權限提升、拒絕服務、內存損壞。相較而言,這些類型的漏洞通常很容易被發(fā)現(xiàn)、利用,并且可以讓攻擊者完全接管系統(tǒng)、竊取數(shù)據(jù)或阻止應用程序運行,因而具有很高的危險性,是安全從業(yè)人員的重點關注對象。2021年12月爆發(fā)的Apache Log4j2漏洞即屬于代碼執(zhí)行漏洞,并且?guī)缀醪恍枰魏谓换ゲ僮鳎纯蛇h程執(zhí)行任意代碼,影響范圍極廣,危害性極大。

另外值得注意的是,在2021 年奇安信CERT漏洞庫新增的21,664個漏洞中,存在Exploit(漏洞利用代碼或者工具)的漏洞數(shù)量為4,779個(占漏洞總量的22.06%)、有在野利用漏洞數(shù)量為337個,0day漏洞數(shù)量為23個、APT相關漏洞數(shù)量為88個。

基于漏洞情報的閉環(huán)運營必不可少

“盡管存在對應 Exploit(漏洞利用代碼或工具)的漏洞占到了總漏洞數(shù)的22.06%,但其中的大部分并未監(jiān)測到實際利用的發(fā)生。”汪列軍說,《報告》顯示,從公開信息來看,實際存在野外利用的漏洞,僅占漏洞總量的 1 %~2 %左右。漏洞是否真的被利用,還取決于漏洞的可達性、利用條件和危害程度。

其次,盡管美國國家漏洞庫(NVD)會給出漏洞評分(CVSS,0-10分,往往分數(shù)越高就越嚴重),由于多種技術層面以外因素的影響,相同CVSS評分的漏洞所能導致實際安全風險往往天差地別。同樣 CVSS3 10分的漏洞,就僅在易用性穩(wěn)定性上的差異,就會使Apache Log4j2這樣頂級漏洞與其他同樣 10 分漏洞在實際威脅上判若云泥。

第三,“明星漏洞”存在很強的聚光燈效應,必然引起安全人員的廣泛關注。因此,當某個軟件出現(xiàn)重大漏洞時,該軟件或者其相關產品很容易連續(xù)曝光多個漏洞。如:Apache Log4j連續(xù)被曝 4個漏洞、Microsoft Exchange Server在被曝出ProxyLogon 漏洞之后又出現(xiàn)了ProxyShel 等漏洞。但是,由于明星漏洞衍生出來的新漏洞大概率未必有同等的威脅和影響面,需要漏洞情報分析運營團隊進行深入的研判確認其真正的威脅。

從這些角度來看,面對日益嚴峻的漏洞威脅態(tài)勢,相當一部分漏洞并不會對組織造成實際危害,安全人員也并非“無跡可尋”,而是可以基于漏洞情報,確認漏洞對于風險的影響,完成漏洞處理優(yōu)先級排序,削減組織攻擊面,從而起到事半功倍的效果。

報告下載鏈接:https://www.qianxin.com/threat/reportdetail?report_id=148

責任編輯:Blue 來源: 賽迪網
相關推薦

2021-11-23 11:53:11

態(tài)勢感知

2023-02-23 11:42:38

谷歌Chrome瀏覽器

2020-03-14 19:51:33

漏洞系統(tǒng)安全

2021-06-03 10:09:21

供應鏈安全

2021-06-18 06:21:02

微軟漏洞報告BeyondTrust

2022-03-25 14:21:04

APT漏洞安全

2021-11-16 18:17:34

漏洞情報

2021-08-27 09:44:16

APT

2020-01-17 15:07:00

安全引擎第三代安全引擎奇安信

2021-06-03 11:01:37

深信服

2022-03-14 17:35:51

信創(chuàng)網絡安全

2021-10-29 16:21:10

奇安信

2014-10-16 10:17:01

2022-01-27 11:55:30

漏洞網絡安全

2021-12-19 11:55:25

NIST安全漏洞網絡安全

2015-12-08 13:29:49

2014-10-21 13:28:20

2021-07-14 08:58:17

漏洞補丁微軟

2024-01-31 16:31:39

2021-09-06 17:04:22

數(shù)字城市網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线观看av网站永久 | 黄色av网站在线免费观看 | 欧美极品视频在线观看 | 欧美日韩精品一区二区 | 天堂免费看片 | 亚洲精品一区二区在线观看 | 一区二区视频在线观看 | 日本三级在线网站 | 337p日本欧洲亚洲大胆精蜜臀 | 国产精品一区在线 | 综合国产第二页 | 精品视频在线观看 | 全免费a级毛片免费看视频免费下 | 中文字幕日韩一区二区 | 色视频在线免费观看 | 亚洲天堂影院 | 午夜影院操 | 一区二区三区四区免费观看 | 日韩欧美视频 | 国产黄色电影 | 人人天天操| 欧美一区二区三区视频 | 国产日韩欧美一区 | 日本a视频 | 成人久久18免费网站麻豆 | 久草电影网 | 91精品久久久久久久久久小网站 | 欧美亚洲日本 | 国产在线一区二区三区 | 国产高清一区二区 | 精品视频一区二区 | 刘亦菲国产毛片bd | 国产在线不卡视频 | 亚洲最大成人综合 | 国产精品日韩欧美一区二区三区 | 在线一区视频 | 欧美区在线 | 狠狠躁天天躁夜夜躁婷婷老牛影视 | 国产91成人| 久久久精品一区二区 | 久久亚洲精品国产精品紫薇 |