2023-03-01-天融信科技集团-2022年网络空间安全漏洞分析研究报告_34页_2mb
报告摘要
可信网络安全世界 - 2022年网络空间安全漏洞分析研究报告总结
漏洞趋势分析
- 2022年CNVD披露漏洞总数同比下降10%至23,900个,但仍以中高危漏洞为主(中危53.82%,高危35.05%)
- 漏洞攻击位置以远程攻击为主(82.5%),本地攻击占比13.5%
- 漏洞影响对象主要集中在Web应用和应用程序(合计72.5%)
- 漏洞产生的主要原因是设计错误(68.1%)和输入验证错误(27.4%)
- 漏洞引发的主要威胁是未授权信息泄露(45.5%)和管理员权限获取(27.6%)
漏洞态势特点
- 攻击方式:远程攻击为主要威胁,占比82.5%
- 影响领域:Web应用和应用程序漏洞占比最高,达到72.5%
- 漏洞来源:远程代码执行、SQL注入、命令注入是当前最主要威胁,合计占比超50%
- 漏洞趋势:高危漏洞数量同比上升15.03%,但整体漏洞数量下降
- POC公开:超八成高危漏洞的POC未公开
2022年重点漏洞回顾
- TOP10高危漏洞主要包括:
- Microsoft Windows 支持诊断工具远程代码执行漏洞(CVE-2022-30190)
- Microsoft Exchange Server远程代码执行漏洞(CVE-2022-41082)
- Spring Framework任意文件写入漏洞(CVE-2022-22965)
- Google Chrome远程代码执行漏洞(CVE-2022-3723)
- F5 BIG-IP iControl REST身份验证绕过漏洞(CVE-2022-1388)
- Fastjson反序列化漏洞(CVE-2022-25845)
- Spring Cloud Gateway远程代码执行漏洞(CVE-2022-22947)
- Polkit权限提升漏洞(CVE-2021-4034)
- Apache Struts2远程代码执行漏洞(CVE-2021-31805)
- Atlassian Confluence RCE漏洞(CVE-2022-26134)
安全防护建议
-
完善漏洞管理体系
- 建立漏洞全生命周期闭环管理
- 实施资产全量采集与快速响应机制
- 分级分类处置漏洞,优先处理高危漏洞
- 建立漏洞众测机制,调动内外部安全力量
-
加强人员安全意识
- 定期开展安全培训
- 提高员工对钓鱼攻击、恶意软件的识别能力
- 加强对远程办公场景下的安全防护
-
防护措施强化
- 及时更新系统和应用的安全补丁
- 部署多层防御机制,防止远程攻击
- 加强对API接口的安全设计与验证
- 实施严格的身份认证与访问控制
-
风险监测预警
- 加强漏洞监测,第一时间响应新漏洞威胁
- 关注重大事件期间的网络攻击趋势
- 完善攻击溯源能力,提升应急处置水平
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载