2024-02-29-奇安信-2023年度全网漏洞态势研究报告_59页_13mb
报告摘要
2023全网漏洞态势总结
- 漏洞总数:2023年监测到新增漏洞28,975个,同比增长10.9%。关键漏洞包括0day、在野利用和公开Exploit/PoC类型。
- 威胁态势:勒索软件和APT攻击增多,关键漏洞如Citrix Bleed和Nacos NVDQA身份认证绕过漏洞导致广泛攻击。漏洞利用速度快,平均公开后35天被发现。
- 漏洞类型:代码执行、信息泄露和拒绝服务占多数,第三方软件如OpenSSL和Google Affected。国产软件漏洞占比低但仍需关注。
- 处置建议:优先修补高危漏洞,使用漏洞情报服务,实施网络安全措施以降低风险。事件包括CVE-2023-7024堆缓冲区溢出和CVE-2023-4966敏感信息泄露。
- 全球影响:勒索软件组织如LockBit利用漏洞攻击企业,造成重大业务中断和数据损失,需加强防护。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载