服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

全网漏洞态势研究 | 2022年度报告

日期: 来源:奇安信威胁情报中心收集编辑:QAX CERT


全网漏洞态势




奇安信CERT研究并发布《全网漏洞态势研究2022年度报告》,围绕漏洞监测、漏洞分析与研判、漏洞风险评估与处置等方面,对2022年全年发生的重大安全事件和有现实威胁的关键漏洞进行了盘点和分析。



关键词

漏洞标签、在野利用、补丁修复、漏洞情报深度运营




核心洞见

报告研究发现,目前互联网各个领域的漏洞态势,呈现出以下特点:

✦ 奇安信将0day、APT相关、发现在野利用、存在公开Exploit/PoC,且漏洞关联软件影响面较大的漏洞定义为“关键漏洞”。2022年标记的关键漏洞仅占新增漏洞总量的3.99%基于威胁情报的漏洞处理优先级排序对于威胁的消除将起到事半功倍的效果。

✦ 部分漏洞在NVD上没有相应的CVE编号,未被国外漏洞库收录,为国产软件漏洞。此类漏洞如果被国家级的对手利用将导致非常严重的后果。

✦ Microsoft、Apple、Oracle这类商业软件漏洞多发,且因为其有节奏的发布安全补丁,为漏洞处置的关注重点。同时,开源软件和应用在企业中越来越多的使用,关注度逐渐攀升。

✦ 漏洞拥有的标签越多,与其关联的攻击团伙或者恶意家族就越多,说明漏洞正在被积极利用。从侧面印证了这个漏洞具有较高的可达性和危害性,漏洞修补时应该放在最高的优先级。

✦ 有65.26%左右的漏洞在被公开后的6至14天内官方才发布补丁。奇安信将漏洞被公开后、官方发布漏洞补丁前的这段时间称为“漏洞修复窗口期”,这一期间漏洞被成功利用的可能性极大,危害程度最高,企业尤其应该注意这一期间的漏洞管理。

✦ 补丁修复不彻底,会导致新的漏洞出现。例如:CVE-2022-41040漏洞是由于官方对CVE-2021-34473漏洞的补丁修复不彻底,导致补丁可以被绕过,从而引发的新漏洞。

✦ 高效的企业漏洞管理,需要可靠的漏洞情报。基于漏洞情报的新型漏洞管理模式,能够在企业安全运营过程起到收集器、过滤器和富化器的作用,帮助企业摆脱漏洞处理的泥潭,更加高效的进行漏洞处置和管理。



获取完整报告

关注“奇安信 CERT”公众号,后台回复关键字“2022漏洞年报”




扫码加入NOX漏洞情报服务群
(此群只会推送验证过的有现实威胁的漏洞信息,免费社群,欢迎加入!)

相关阅读

  • 明起,免预约!

  • 退钱不用预约了!3月21日起至6月30日办理2022年度个税汇算不再需要预约今年已有人退了4万多元3月初,退税伊始不少网友便晒出了自己的退税金额多的达到了4万多元也有一些网友需
  • 明天开始,不用预约了!

  • 明日(3月21日)起至6月30日办理2022年度个税汇算不再需要预约今年已有人退了4万多元3月初,退税伊始不少网友便晒出了自己的退税金额多的达到了4万多元也有一些网友需要补税↓↓
  • 专业人员能帮你多退税?小心!

  • 近日,个人所得税开始退税。许多网友在网络平台晒出了自己的退税金额,少则几十元,多的上万元。不过,有骗子也紧跟热点,在这个退税的高峰期,开始搞事情。您有一笔退税待领取?这些年来
  • 浙江大学医学院饶威课题组招聘博士后、科研助理

  • 研究方向干细胞与炎症、癌症、组织再生课题组介绍饶威,浙江大学医学院研究员,博士生导师。长期从事成体干细胞与慢性炎症性疾病、癌症及组织再生等方面的研究,课题组详情请见(ht
  • 昆明中海寰宇天下丨新城市山林的当代表达

  • 最后一轮申报 | GHDA环球人居设计大奖申报开启↑◎ 项目视频项目有以下特征:1、项目位于官渡区巫家坝板块、是昆明三环内少有的成片规划的新区,地理上占据了主城与西南的枢纽
  • 乡村振兴,文旅度假——终南山寨,秦岭生态文旅

  • 来源:搜狐01.秦岭,总书记陕西考察调研的第一站2020年4月,习大大在陕西考察指出:“保护好秦岭生态环境,对确保中华民族长盛不衰、实现‘两个一百年’奋斗目标、实现可持续发展具有

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 邓建华被查

  • 郴州银保监分局党委书记、局长邓建华接受纪律审查和监察调查郴州银保监分局党委书记、局长邓建华涉嫌严重违纪违法,目前正接受湖南银保监局纪委纪律审查和郴州市监委监察调查
  • 全网漏洞态势研究 | 2022年度报告

  • 全网漏洞态势奇安信CERT研究并发布《全网漏洞态势研究2022年度报告》,围绕漏洞监测、漏洞分析与研判、漏洞风险评估与处置等方面,对2022年全年发生的重大安全事件和有现实威胁
  • 她,被曝海外欠债9.8亿!

  • 近日,美国联邦地区法院公布的一份判决书显示俏江南集团董事长张兰仍拖欠CVC基金1.42亿美元(约合人民币9.8亿元)及其利息张兰海外家族信托资金被击穿用之购入的一套纽约公寓也即
  • 明起,免预约!

  • 退钱不用预约了!3月21日起至6月30日办理2022年度个税汇算不再需要预约今年已有人退了4万多元3月初,退税伊始不少网友便晒出了自己的退税金额多的达到了4万多元也有一些网友需
  • 都怪孔乙己放不下架子

  • 我本来以为孔乙己文学也会像当初的小镇做题家一样,大家自嘲一下也就过去了,但总是猝不及防地发现媒体要下来引导一波舆论,导着导着就把9年义务教育学到的东西给导没了。比如官