2023年度全网漏洞态势研究报告-奇安信_59页_13mb
报告摘要
2023年全网漏洞态势报告显示,全球漏洞总数持续攀升,同比增长显著,但实际安全风险比例未明显增加。报告强调,及时通过威胁情报发现并处置关键漏洞至关重要。主要观点包括:APT组织高频利用高端0day漏洞进行定向攻击,如CitrixNetScalerGateway信息泄露漏洞(CVE-2023-4966),该漏洞导致LockBit等勒索软件集团成功入侵大型机构。勒索软件攻击活动比APT威胁更直接,造成业务连续性中断,占比显著,涉及漏洞如MOVEitTransfer SQL注入和QlikSense远程代码执行。
全年来自野 utilize 的高危漏洞平均公开到利用时间仅35天,25.2%漏洞在发布后15天内被攻击。国有软件漏洞虽占比不高,但国内影响大,国产软件漏洞挖掘值得加强。报告指出,国内机构应优先修补漏洞,采用多因素认证和端点防护减少风险。奇安信CERT监测到2023年新增漏洞2.8万多个,重点关注793个关键漏洞,其中0day、在野利用和有Exploit/PoC漏洞占比高。
具体事件回顾显示,CitrixBleed漏洞被APT团体滥用,F5 BIG-IP远程代码执行漏洞导致大规模入侵,IBM Aspera和Oracle WebLogic等产品遭勒索组织利用。Operation Triangulation APT行动使用多平台漏洞。总体而言,漏洞管理需结合补丁、缓解措施和持续情报订阅,企业应优先关注影响面大、现时威胁高的漏洞。奇安信情报服务提供全面漏洞信息和实时更新,帮助企业构建更强安全防护。(总结字数:498)
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载