亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

2023年5大網(wǎng)絡(luò)安全漏洞統(tǒng)計(jì)數(shù)據(jù),2023年30個(gè)重要的網(wǎng)絡(luò)安全漏洞統(tǒng)計(jì)數(shù)據(jù)

漏洞是暴露于攻擊可能性的狀態(tài)。在網(wǎng)絡(luò)安全的背景下,漏洞是可以使您的系統(tǒng)面臨惡意軟件感染、DDoS 攻擊、注入和勒索軟件攻擊等威脅的軟件錯(cuò)誤。在這篇文章中,我們將介紹 2023 年的前 5 個(gè)漏洞、事實(shí)和 30 個(gè)重要的網(wǎng)絡(luò)安全漏洞統(tǒng)計(jì)數(shù)據(jù),以描繪出當(dāng)前全球網(wǎng)絡(luò)威脅格局。

2023年5大網(wǎng)絡(luò)安全漏洞統(tǒng)計(jì)數(shù)據(jù),2023年30個(gè)重要的網(wǎng)絡(luò)安全漏洞統(tǒng)計(jì)數(shù)據(jù)-南華中天

2023 年 5 大網(wǎng)絡(luò)安全漏洞統(tǒng)計(jì)數(shù)據(jù)

2022 年出現(xiàn)了相當(dāng)多的嚴(yán)重漏洞,而 2023 年則以基于 Chromium 的瀏覽器中的嚴(yán)重漏洞開始。在 Follina 和 Log4shell 之間,許多漏洞使安全管理員和企業(yè)主受到嚴(yán)重關(guān)注。在我們進(jìn)入統(tǒng)計(jì)數(shù)據(jù)之前,讓我們快速瀏覽一下 2022 年以來(lái)一些最廣為人知的漏洞。

Log4Shell (CVE-2021-44228)

2021 年在 Java 應(yīng)用程序的 log4j 日志庫(kù)中發(fā)現(xiàn)了一個(gè)遠(yuǎn)程代碼執(zhí)行漏洞。這使得攻擊者可以通過(guò)發(fā)送特制的 HTTP 請(qǐng)求在受影響的設(shè)備上運(yùn)行任意代碼。此漏洞危及超過(guò) 30 億臺(tái)設(shè)備。

2. Chrome 中的符號(hào)鏈接跟隨漏洞 (CVE-2022-3656)

這個(gè)漏洞是最近才發(fā)布的。在基于 Chromium 的瀏覽器中缺乏輸入驗(yàn)證允許攻擊者獲得對(duì)數(shù)據(jù)的未授權(quán)訪問(wèn)。該漏洞危及 25 億 Chrome 用戶。

3. Microsoft Follina MSDT 錯(cuò)誤 (CVE-2022-30190)

此漏洞使攻擊者無(wú)需升級(jí)權(quán)限即可查看、修改和刪除數(shù)據(jù)。它嚴(yán)重危及組織的數(shù)據(jù)資產(chǎn)。

4. Spring4Shell (CVE-2022-22965)

Spring 是 Java 應(yīng)用程序的重要開源框架。其中發(fā)現(xiàn)一個(gè)遠(yuǎn)程代碼執(zhí)行漏洞,可能影響所有版本的Spring。盡管名稱可能另有所指,但 Spring4shell 與 log4Shell 無(wú)關(guān)。

5. Adob??e Commerce RCE (CVE-2022-24086)

2022 年 2 月發(fā)現(xiàn)了一個(gè)影響 Adob??e Commerce 和 Magento 開源軟件的嚴(yán)重漏洞。它可能導(dǎo)致在易受攻擊的系統(tǒng)上執(zhí)行任意代碼。

2023 年 30 個(gè)重要的網(wǎng)絡(luò)安全漏洞統(tǒng)計(jì)數(shù)據(jù)

漏洞和未能及時(shí)修補(bǔ)

  • 2022 年國(guó)家漏洞數(shù)據(jù)庫(kù)有 206059 個(gè)條目。
  • 僅 2022 年第一季度就列出了8,051 個(gè)漏洞。

國(guó)家漏洞數(shù)據(jù)庫(kù)是美國(guó)國(guó)土安全部的一部分。它的任務(wù)是分析 CVE 列表中發(fā)布的每個(gè) CVE。CVE 是指常見的漏洞暴露。每當(dāng)安全研究人員或組織發(fā)現(xiàn)新漏洞時(shí),他們都會(huì)將其添加到 MITRE Corporation 維護(hù)的 CVE 列表中。該漏洞被分配了一個(gè) CVE ID,以便于識(shí)別和防范該漏洞。

  • 80% 的漏洞是在 CVE 發(fā)布之前發(fā)布的。漏洞利用發(fā)布與相應(yīng) CVE 之間的平均間隔為 23 天。

這意味著在發(fā)現(xiàn)特定漏洞后,黑客在組織的安全管理員甚至沒有意識(shí)到該漏洞的存在之前就搶先一步。事實(shí)上,補(bǔ)丁發(fā)布和補(bǔ)丁部署之間的時(shí)間損失也會(huì)給組織帶來(lái)很多問(wèn)題。

  • 2021 年,所有攻擊中有 18%是通過(guò) 2013 年或更早時(shí)間列出的漏洞發(fā)動(dòng)的。
  • 四分之三的攻擊是通過(guò) 2017 年或之前暴露的漏洞發(fā)起的
  • 一項(xiàng)研究表明,84% 的公司存在高風(fēng)險(xiǎn)漏洞,其中一半可以通過(guò)簡(jiǎn)單的軟件更新來(lái)消除。
  • 60% 的數(shù)據(jù)泄露是由于未能應(yīng)用可用補(bǔ)丁造成的。

這些統(tǒng)計(jì)數(shù)據(jù)表明,強(qiáng)大的安全態(tài)勢(shì)依賴于組織在公司層面和技術(shù)層面的一般安全意識(shí)。這表明嚴(yán)重缺乏漏洞管理和整體安全態(tài)勢(shì)管理。

漏洞的檢測(cè)和嚴(yán)重性

  • 世界經(jīng)濟(jì)論壇 2020 年的一份報(bào)告承認(rèn),美國(guó)的漏洞檢測(cè)率低至 0.05%。
  • 43% 的網(wǎng)絡(luò)攻擊針對(duì)小型企業(yè),而只有 14% 的企業(yè)準(zhǔn)備自衛(wèi)。
  • 員工人數(shù)少于 100 人的公司具有最少的嚴(yán)重或高嚴(yán)重性漏洞。
  • 擁有超過(guò) 10000 名員工的公司擁有最多的嚴(yán)重漏洞。
  • Web 應(yīng)用程序中4.6% 的漏洞是嚴(yán)重的,而 4.4% 的漏洞具有高嚴(yán)重性。
  • 當(dāng)涉及到處理支付卡數(shù)據(jù)的應(yīng)用程序時(shí),嚴(yán)重漏洞的存在率增加到 8%。

這表明遵守 PCI-DSS 法規(guī)對(duì)于處理或存儲(chǔ)支付卡信息的公司的重要性。有趣的是,您可以將應(yīng)用程序中漏洞的存在與其年齡聯(lián)系起來(lái)。

按組織年齡劃分的安全狀況

  • 根據(jù) Veracode 的一項(xiàng)研究,80% 的公司在初始掃描后的前 1.5 年內(nèi)沒有發(fā)現(xiàn)新缺陷。

這段時(shí)間過(guò)后,漏洞數(shù)量開始攀升。較舊的軟件中漏洞修復(fù)的頻率較低。

  • 將近 70% 的應(yīng)用程序在投入生產(chǎn) 5 年后至少包含一個(gè)漏洞。
  • 2022 年掃描的軟件中有 19% 存在高或嚴(yán)重漏洞。

我們已經(jīng)了解到 Web 應(yīng)用程序中存在漏洞。是時(shí)候了解不同類型的漏洞了。

是什么引起了襲擊

  • 在所有網(wǎng)絡(luò)攻擊中,57% 歸因于網(wǎng)絡(luò)釣魚和社會(huì)工程學(xué)
  • 受損或被盜設(shè)備占攻擊的 33%
  • 30% 的攻擊是憑據(jù)盜竊造成的。
  • 損壞的訪問(wèn)控制在 2021 年 OWASP 十大漏洞列表中排名第一。
  • 它的發(fā)生率為 3.81%,映射到此問(wèn)題的 34 個(gè) CWE 的發(fā)生頻率高于任何其他漏洞。
  • 注入的發(fā)生率為 3.37%,安全配置錯(cuò)誤的發(fā)生率為 4.5%。
  • 研究表明,零日惡意軟件占 2021 年最后一個(gè)季度所有威脅的 66%。

云中的漏洞

  • 2020 年 1 月,安全研究人員在 Microsoft Azure Infrastructure 中發(fā)現(xiàn)了一個(gè) CVSS 評(píng)分為 10.0 的嚴(yán)重漏洞。

這一發(fā)現(xiàn)反駁了云基礎(chǔ)設(shè)施安全無(wú)可指責(zé)的觀點(diǎn)。從那時(shí)起,云安全和云漏洞一直受到利益相關(guān)者的關(guān)注。

  • 自 2020 年以來(lái),公共部門的云安全問(wèn)題增加了 205%。

查找和識(shí)別漏洞只是網(wǎng)絡(luò)安全工作的一部分。需要類似努力的是確定漏洞的優(yōu)先級(jí)并管理修復(fù)過(guò)程。

漏洞的優(yōu)先級(jí)排序和修復(fù)

  • 47% 的 DevSecOps 專業(yè)人士認(rèn)為,未能確定漏洞的優(yōu)先級(jí)(即首先修復(fù)哪個(gè)漏洞)會(huì)極大地導(dǎo)致漏洞積壓。
  • 團(tuán)隊(duì)平均每周花費(fèi) 130 小時(shí)來(lái)監(jiān)控和跟蹤威脅。
  • 檢測(cè)、優(yōu)先級(jí)排序和修復(fù)一個(gè)漏洞 需要20 多分鐘的手動(dòng)工作。

修復(fù)漏洞所需的時(shí)間因行業(yè)而異。例如,

  • 公共行政部門的 MTTR(平均恢復(fù)時(shí)間)在 2022 年為 92 天。而醫(yī)療機(jī)構(gòu)為 44 天。
  • 2022 年的平均 MTTR 為 57.5 天,比 2021 年的 60.3 天略有改善。

2022 年是充滿有趣漏洞的一年,例如 Log4Shell 和 Springshell,它們?cè)斐闪藝?yán)重破壞。也是在這一年見證了大流行之后網(wǎng)絡(luò)安全標(biāo)準(zhǔn)不佳的穩(wěn)步糾正。我們看到了快速修補(bǔ)的漏洞以及自 1999 年以來(lái)一直存在的漏洞 (CVE-1999-0517)。總的來(lái)說(shuō),對(duì)于任何對(duì)網(wǎng)絡(luò)安全領(lǐng)域的潮起潮落感興趣的人來(lái)說(shuō),這是一個(gè)好年頭。網(wǎng)絡(luò)安全漏洞統(tǒng)計(jì)數(shù)據(jù)只是該動(dòng)議的反映。

亚洲国产天堂久久九九九_亚洲精品综合一区二区三区_亚洲国产激情在线一区_成人18xxxx网站

      欧美黑人在线观看| aaaaaaaa毛片| 在线观看免费黄色片| 精品久久久噜噜噜噜久久图片| 婷婷无套内射影院| 97视频在线免费| 国产传媒久久久| 日本人妻伦在线中文字幕| 国产高清免费在线| 国产精品探花在线播放| 岛国av在线免费| 午夜国产一区二区三区| 男女爽爽爽视频| 亚洲成人福利在线观看| 91蝌蚪视频在线观看| 一级在线免费视频| 久久99爱视频| 国产高清av片| 中文字幕精品在线播放| 久久天天东北熟女毛茸茸| 成人在线观看毛片| 成年丰满熟妇午夜免费视频| 国产手机视频在线观看| 400部精品国偷自产在线观看| 欧美精品一区二区性色a+v| 裸体裸乳免费看| 午夜国产福利在线观看| 亚洲 欧美 日韩系列| 日日噜噜噜噜久久久精品毛片| 色综合色综合色综合色综合| 人人爽人人爽av| 91精品国产吴梦梦| 久久这里只有精品18| 亚洲人成无码网站久久99热国产| 精品久久一二三| 成人一区二区三| 亚洲av无日韩毛片久久| 青青草原网站在线观看| 成人毛片一区二区| 国产成人无码av在线播放dvd| 黄色在线视频网| 欧美激情第四页| 久艹视频在线免费观看| 精品久久久久久久无码| 大地资源第二页在线观看高清版| 免费在线黄网站| 久久久久久久久久久免费视频| 自拍偷拍一区二区三区四区| 黄色污污在线观看| 岳毛多又紧做起爽| 一级黄色在线播放| 青青草精品视频在线| 免费男同深夜夜行网站| 久久久九九九热| 九色自拍视频在线观看| 欧美婷婷精品激情| 国产精品videossex国产高清 | 可以在线看的av网站| 免费日韩视频在线观看| 一区二区三区国产好的精华液| 夜夜添无码一区二区三区| 亚洲欧美另类动漫| 男人的天堂avav| 欧美大尺度做爰床戏| 欧洲精品视频在线| 久久九九国产视频| 日本xxx免费| 欧美黑人又粗又大又爽免费| 4444在线观看| jizz大全欧美jizzcom| 丝袜人妻一区二区三区| 色噜噜狠狠永久免费| 日韩精品 欧美| 91手机视频在线| www日韩在线观看| 日韩免费在线观看av| 亚洲欧美久久久久| 成人在线免费观看av| 97超碰人人爱| 孩娇小videos精品| 日本黄网站免费| av一区二区三区免费观看| 五月天视频在线观看| 成年人网站大全| 青草青青在线视频| 亚洲一级片免费观看| 国产真人做爰毛片视频直播| 亚洲欧美自拍另类日韩| 国产综合av在线| 91成人综合网| 艳母动漫在线观看| 午夜两性免费视频| 不卡影院一区二区| 2022亚洲天堂| 一本大道东京热无码aⅴ| 五月婷婷丁香综合网| www.亚洲天堂网| www.亚洲视频.com| 视色,视色影院,视色影库,视色网 日韩精品福利片午夜免费观看 | 黑人粗进入欧美aaaaa| 九色自拍视频在线观看| 伊人再见免费在线观看高清版| 亚洲色图偷拍视频| jizz大全欧美jizzcom| 久久精品免费网站| 可以在线看的黄色网址| 国产性xxxx18免费观看视频| 激情深爱综合网| 日韩一级片免费视频| 黄色激情在线视频| 野外做受又硬又粗又大视频√| 国产人妻人伦精品| 好吊色视频988gao在线观看| 中文字幕免费高| 国产精品999.| 亚洲一级片免费观看| 国产日韩视频在线播放| 亚洲一二区在线观看| 欧美国产日韩在线视频| 亚洲午夜精品一区| 亚洲第一区第二区第三区| 日韩一级免费片| 最新av免费在线观看| 午夜免费视频网站| 男人天堂网站在线| 亚洲 欧美 综合 另类 中字| 九九爱精品视频| 国产乱子伦农村叉叉叉| 久久久久人妻精品一区三寸| 国产精彩免费视频| 最新国产黄色网址| 亚洲综合激情视频| 日本黄色播放器| 日韩精品一区二区三区四| 国产av国片精品| 国产情侣av自拍| 久久黄色片网站| 中文字幕在线中文| 男人添女人下部高潮视频在观看| 国产真人做爰毛片视频直播| 欧美精品一区免费| 国产一二三四在线视频| 狠狠97人人婷婷五月| 免费毛片小视频| 九九热免费精品视频| 中文字幕一区二区在线观看视频| 天堂av免费看| 国产精品无码av在线播放| 欧美两根一起进3p做受视频| 一级黄色片国产| 欧美国产日韩激情| 香蕉视频禁止18| 欧美交换配乱吟粗大25p| 国产特级黄色大片| 一区中文字幕在线观看| 女人被男人躁得好爽免费视频| 国产h视频在线播放| 天堂在线资源视频| 乱子伦一区二区| 成人在线观看黄| 国产日韩第一页| 成人羞羞国产免费网站| 国产91av视频在线观看| 久久国产亚洲精品无码| 天堂av手机在线| 国产成人黄色片| dy888午夜| 北条麻妃在线视频| 已婚少妇美妙人妻系列| 91大神免费观看| 女性女同性aⅴ免费观女性恋| 亚洲一级片网站| 国产原创popny丨九色| 在线能看的av网站| 激情五月宗合网| 波多野结衣在线免费观看| 久艹视频在线免费观看| 亚洲天堂伊人网| 免费无码国产v片在线观看| 国产成人免费高清视频| 9l视频白拍9色9l视频| 国产96在线 | 亚洲| 在线观看视频在线观看| 国产成人无码av在线播放dvd| 在线观看污视频| 欧美在线aaa| 免费在线观看亚洲视频| 99中文字幕在线观看| 亚洲欧美视频二区| 国产精品免费观看久久| 国产精品视频网站在线观看| 亚洲高清视频免费| 日韩中文字幕组| 国产69精品久久久久999小说| 国产资源中文字幕| 欧美aⅴ在线观看| 国产91xxx| 99热亚洲精品| 日本中文字幕一级片| 九九九九九九九九|