IT之家 12 月 20 日消息,安全公司 Qualys 今日發布一份“2023 年網絡威脅安全回顧”報告,該公司聲稱,2023年全球共披露了 26447個計算機漏洞,為“歷年之最”,相比去年的 25050 個漏洞,多了 5.2%。
IT之家從報告中獲悉,在已披露的漏洞中,超過7000個漏洞具有“概念驗證利用代碼”,易被黑客用于實際攻擊,其中更有 115 個漏洞已經被黑客“廣泛利用”,雖然不及整體漏洞數量 1%,但已經十分危險。
今年黑客組織LockBit 及 Clop 最為猖狂,兩者均使用“勒索軟件即服務”模式牟利,針對數千家公司進行攻擊,獲利價值數億美元的虛擬貨幣。
2023年高危漏洞“平均被黑客利用的時間”約為44天。但報告指出,25% 漏洞在公布當天就被黑客利用,75%的漏洞在發布后19天內被利用。
在已發現的206個漏洞中,有32.5%的漏洞位于網絡基礎設施或Web應用程序領域,而這些領域傳統上很難通過常規手段進行防護。
廣告聲明:文內含有的對外跳轉鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節省甄選時間,結果僅供參考,IT之家所有文章均包含本聲明。