成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

漏洞披露15分鐘內(nèi),黑客即可完成漏洞掃描

安全 漏洞
根據(jù) Palo Alto 2022 年 Unit 42 事件響應(yīng)報(bào)告,部分黑客一直在監(jiān)視軟件供應(yīng)商是否會發(fā)布漏洞披露公告,以便可以利用這些漏洞對公司網(wǎng)絡(luò)進(jìn)行初始訪問或遠(yuǎn)程代碼執(zhí)行。

近期,一份研究報(bào)告顯示,攻擊者在新漏洞公開披露后 15 分鐘內(nèi),就會掃描到有漏洞的端點(diǎn),留給系統(tǒng)管理員修補(bǔ)已披露的安全漏洞時(shí)間比以往想象的還要少。

1658906576_62e0e7d068fce7bdc2116.png!small?1658906576143

根據(jù) Palo Alto 2022 年 Unit 42 事件響應(yīng)報(bào)告,部分黑客一直在監(jiān)視軟件供應(yīng)商是否會發(fā)布漏洞披露公告,以便可以利用這些漏洞對公司網(wǎng)絡(luò)進(jìn)行初始訪問或遠(yuǎn)程代碼執(zhí)行。

2022 年攻擊面管理威脅報(bào)告發(fā)現(xiàn),攻擊者通常是在 CVE 漏洞公布 15 分鐘內(nèi)開始掃描漏洞。

值得一提的是,由于對掃描漏洞的要求并不高,低技能的攻擊者也可以在互聯(lián)網(wǎng)上掃描易受攻擊的端點(diǎn),并在暗網(wǎng)市場上出售。之后幾小時(shí)內(nèi),就會出現(xiàn)第一次主動(dòng)的利用嘗試,往往會擊中了一些未來得及打補(bǔ)丁的系統(tǒng)。

Unit 42 事件響應(yīng)報(bào)告以 CVE-2022-1388 為例,該漏洞披露于 2022 年 5 月 4 日,根據(jù) Unit 42 的說法,在 CVE 公布后 10 個(gè)小時(shí)內(nèi),他們已經(jīng)記錄了 2552 次掃描和利用嘗試。

不難看出,修補(bǔ)漏洞是系統(tǒng)維護(hù)者和惡意攻擊者之間的時(shí)間競賽,每一方的延誤幅度都隨著時(shí)間的推移而減少。

2022 年利用最多的漏洞

根據(jù) Palo Alto收集的數(shù)據(jù),2022 年上半年,網(wǎng)絡(luò)訪問中被利用最多的漏洞是 “ProxyShell ”利用鏈,占總記錄利用事件的 55%。ProxyShell 是通過將 CVE-2021-34473、CVE-2021-34523 和 CVE-2021-31207 鏈接在一起利用。

Log4Shell 排名第二,占總記錄利用事件的 14%,SonicWall 的各種 CVE 占了 7%,ProxyLogon 占 5%,Zoho ManageEngine ADSelfService Plus 的 RCE 在 3% 的案例中被利用。

1658906622_62e0e7fea43cb5aef2f76.png!small?1658906622324

2022 年上半年利用最多的漏洞(Unit 42)

從這些統(tǒng)計(jì)數(shù)字可以看出,利用量中絕大部分是由半舊的漏洞而不是最新披露的漏洞。發(fā)生這種情況有多種原因,包括攻擊面的大小、利用的復(fù)雜性和實(shí)際影響等。

可以觀察到更有價(jià)值的和保護(hù)得更好的系統(tǒng),其管理員會迅速應(yīng)用安全更新,因?yàn)檫@些系統(tǒng)往往會成為漏洞披露后,網(wǎng)絡(luò)攻擊的重要目標(biāo)。

同樣值得注意的是,報(bào)告顯示,利用軟件漏洞進(jìn)行初始網(wǎng)絡(luò)破壞的方法約占所用方法的三分之一,在 37% 的情況下,網(wǎng)絡(luò)釣魚是實(shí)現(xiàn)初始訪問的首選手段。在 15% 的案例中,黑客入侵網(wǎng)絡(luò)的方式是暴力破解或使用泄露的憑據(jù)。最后,對特權(quán)員工使用社工攻擊或賄賂內(nèi)部人員占了 10% 。

1658906656_62e0e820760fe7618cb4d.png!small?1658906656211

2022 年上半年,攻擊者如何實(shí)現(xiàn)初始訪問

目前,系統(tǒng)管理員、網(wǎng)絡(luò)管理員和安全專業(yè)人員在努力應(yīng)對最新的安全威脅和操作系統(tǒng)問題時(shí)已經(jīng)承受了巨大壓力,攻擊者如此快速針對其設(shè)備只會增加額外的壓力。因此,如果可能的話,通過使用 VPN 等技術(shù),盡量讓設(shè)備遠(yuǎn)離互聯(lián)網(wǎng)。

通過限制對服務(wù)器的訪問,管理員不僅可以降低漏洞利用的風(fēng)險(xiǎn),還可以在漏洞成為內(nèi)部目標(biāo)之前應(yīng)用安全更新。

不幸的是,一些服務(wù)必須公開,這就要求管理員通過訪問列表盡可能地加強(qiáng)安全,只暴露必要的端口和服務(wù),并盡可能快地應(yīng)用更新,雖然快速應(yīng)用關(guān)鍵更新可能會導(dǎo)致停機(jī),但這遠(yuǎn)比遭受全面網(wǎng)絡(luò)攻擊好得多。

參考文章:https://www.bleepingcomputer.com/news/security/hackers-scan-for-vulnerabilities-within-15-minutes-of-disclosure/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2022-07-28 07:11:12

黑客CVE 漏洞攻擊

2020-05-15 07:30:08

黑客Thunderbolt漏洞

2020-04-24 13:52:33

漏洞黑客攻擊

2020-11-04 14:55:06

谷歌GitHub漏洞

2025-04-11 15:31:34

2021-03-23 14:51:25

漏洞黑客攻擊

2009-08-13 22:20:25

2023-11-08 13:34:13

2012-10-12 13:56:55

2022-06-17 08:05:28

Grafana監(jiān)控儀表盤系統(tǒng)

2022-06-16 13:43:45

漏洞黑客網(wǎng)絡(luò)攻擊

2009-08-03 16:00:12

2011-07-25 09:53:11

IBM存儲系統(tǒng)

2013-06-27 09:41:19

LuaLua語言Lua語言快速入門

2014-04-22 09:42:12

Bash腳本教程

2024-07-15 14:00:54

2012-07-10 17:30:54

2009-02-24 12:36:07

WEP破解WiFi

2022-12-16 09:55:50

網(wǎng)絡(luò)架構(gòu)OSI

2024-09-18 08:21:24

JavaScriptTypeScriptprototype
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成人av一区二区三区 | 99国产精品久久久久久久 | 亚洲免费视频一区 | 黄色一级电影在线观看 | 亚洲欧美中文字幕在线观看 | 午夜日韩视频 | 一级片视频免费观看 | 国产精品一区二区在线 | 亚洲国产日韩欧美 | 国产亚洲精品精品国产亚洲综合 | 亚洲国产高清高潮精品美女 | 欧美一区二区三区视频 | 欧美色人| 国产一级在线观看 | 久久国产精品免费视频 | 天天操网| 一本在线| 久久精品99久久 | 欧美久久精品一级黑人c片 91免费在线视频 | 国产精品美女久久久久久不卡 | 欧美a在线 | 久草视频在线播放 | 日韩欧美精品在线 | 99精品久久 | 亚洲美女一区 | 91麻豆精品国产91久久久资源速度 | 久久成人免费 | 国产精品揄拍一区二区久久国内亚洲精 | 精品久久久久久亚洲精品 | 操久久 | 久久久久国产精品 | 亚洲一区在线日韩在线深爱 | 成人亚洲在线 | 中文字幕在线欧美 | 一区二区av | 午夜一区| 日韩亚洲欧美一区 | 中文精品一区二区 | 欧美一级做a爰片免费视频 国产美女特级嫩嫩嫩bbb片 | 国产免费一区二区三区 | 爱爱视频网|