13518219792

建站动态

根据您的个性需求进行定制 先人一步 抢占小程序红利时代

2016–2019年被利用比较多的10个漏洞

 5月12日,美国国土安全部(DHS)网络安全和基础设施安全机构(CISA,Cybersecurity和Infrastructure Security Agency)和FBI联合发布了一份关于《2016年-2019年被利用最多的10个软件安全漏洞》的报告,督促相关机构应用必要的安全更新来预防当前常见的一些攻击方式。

被利用比较多的10个漏洞

报告指出过去4年里(2016年-2019年)被利用最多的10个安全漏洞是:

漏洞分布

美国政府分析发现,伊朗、朝鲜和俄罗斯利用比较多的3个漏洞是:

这3个漏洞都是微软Office Object Linking和Embedding (OLE)中的漏洞。OLE允许文档中含有来自其他应用中嵌入的内容,比如excel表格。2019年初的一项研究也表明,攻击者利用最多的漏洞存在于微软和Adobe Flash产品中,可能是因为这些产品被广泛引用。排名第二的是web框架 Apache Struts。

2020年漏洞利用情况

除了2016年到2019年被利用比较多的10个漏洞外,美国政府还报告了2020年被利用比较多的一些漏洞以及网络攻击趋势。

1、VPN漏洞。今年以来,恶意网络攻击者开始不断攻击未修复的VPN漏洞:

2、office 365漏洞。2020年3月以来远程办公软件使用量激增。攻击者开始利用office 365软件的安全漏洞,对相关安全配置进行扫描和发起攻击。

3、勒索软件攻击。员工对社会工程攻击了解不足、缺乏系统恢复和应急方案,2020年企业遭受勒索软件攻击可能会成为一个新的趋势。


网页名称:2016–2019年被利用比较多的10个漏洞
文章分享:http://cdbrznjsb.com/article/dhshsjh.html

其他资讯

让你的专属顾问为你服务