您现在的位置是:人工智能 >>正文
漏洞披露15分钟内,黑客即可完成漏洞扫描
人工智能424人已围观
简介近期,一份研究报告显示,攻击者在新漏洞公开披露后 15 分钟内,就会扫描到有漏洞的端点,留给系统管理员修补已披露的安全漏洞时间比以往想象的还要少。根据 Palo Alto 2022 年 Unit 42 ...
近期 ,漏洞一份研究报告显示,披露攻击者在新漏洞公开披露后 15 分钟内 ,分钟就会扫描到有漏洞的内黑端点,留给系统管理员修补已披露的客即可完安全漏洞时间比以往想象的还要少。

根据 Palo Alto 2022 年 Unit 42 事件响应报告,成漏部分黑客一直在监视软件供应商是洞扫否会发布漏洞披露公告 ,以便可以利用这些漏洞对公司网络进行初始访问或远程代码执行。漏洞
2022 年攻击面管理威胁报告发现,披露攻击者通常是分钟在 CVE 漏洞公布 15 分钟内开始扫描漏洞。
值得一提的内黑是免费模板,由于对扫描漏洞的客即可完要求并不高,低技能的成漏攻击者也可以在互联网上扫描易受攻击的端点,并在暗网市场上出售。洞扫之后几小时内 ,漏洞就会出现第一次主动的利用尝试,往往会击中了一些未来得及打补丁的系统。
Unit 42 事件响应报告以 CVE-2022-1388 为例,该漏洞披露于 2022 年 5 月 4 日 ,根据 Unit 42 的说法,源码库在 CVE 公布后 10 个小时内,他们已经记录了 2552 次扫描和利用尝试。
不难看出,修补漏洞是系统维护者和恶意攻击者之间的时间竞赛,每一方的延误幅度都随着时间的推移而减少。
2022 年利用最多的漏洞根据 Palo Alto收集的数据,2022 年上半年 ,网络访问中被利用最多的漏洞是 “ProxyShell ”利用链 ,服务器租用占总记录利用事件的 55% 。ProxyShell 是通过将 CVE-2021-34473、CVE-2021-34523 和 CVE-2021-31207 链接在一起利用 。
Log4Shell 排名第二 ,占总记录利用事件的 14%,SonicWall 的各种 CVE 占了 7% ,ProxyLogon 占 5% ,Zoho ManageEngine ADSelfService Plus 的 RCE 在 3% 的案例中被利用 。

2022 年上半年利用最多的漏洞(Unit 42)
从这些统计数字可以看出,建站模板利用量中绝大部分是由半旧的漏洞而不是最新披露的漏洞 。发生这种情况有多种原因 ,包括攻击面的大小 、利用的复杂性和实际影响等 。
可以观察到更有价值的和保护得更好的系统,其管理员会迅速应用安全更新,因为这些系统往往会成为漏洞披露后,网络攻击的源码下载重要目标 。
同样值得注意的是,报告显示 ,利用软件漏洞进行初始网络破坏的方法约占所用方法的三分之一,在 37% 的情况下 ,网络钓鱼是实现初始访问的首选手段 。在 15% 的案例中,黑客入侵网络的亿华云方式是暴力破解或使用泄露的凭据 。最后,对特权员工使用社工攻击或贿赂内部人员占了 10% 。

2022 年上半年 ,攻击者如何实现初始访问
目前,系统管理员、网络管理员和安全专业人员在努力应对最新的安全威胁和操作系统问题时已经承受了巨大压力 ,攻击者如此快速针对其设备只会增加额外的压力。因此 ,如果可能的话,通过使用 VPN 等技术,尽量让设备远离互联网 。
通过限制对服务器的访问 ,管理员不仅可以降低漏洞利用的风险 ,还可以在漏洞成为内部目标之前应用安全更新 。
不幸的是 ,一些服务必须公开,这就要求管理员通过访问列表尽可能地加强安全,只暴露必要的端口和服务,并尽可能快地应用更新,虽然快速应用关键更新可能会导致停机,但这远比遭受全面网络攻击好得多。
参考文章 :https://www.bleepingcomputer.com/news/security/hackers-scan-for-vulnerabilities-within-15-minutes-of-disclosure/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/367b799625.html
相关文章
如何确保自动化时代的网络安全和数据保护?
人工智能随着世界继续拥抱自动化,公用事业行业也不甘落后。 自动化工具彻底改变了公用事业设计人员的工作方式,提高了效率和生产力。然而,在公用事业设计中越来越多地使用自动化工具带来了必须解决的新安全风险。 自动化 ...
【人工智能】
阅读更多从小型企业首席信息安全官调查中提取的五个关注点
人工智能小型安全团队面临与拥有一小部分资源的企业相同级别的威胁。在出现新的威胁面前保持领先已经够难的了。在没有大量预算的情况下导航这对这些小团队来说是一个独特的挑战。Cynet 官网显示主要内容包括:94% ...
【人工智能】
阅读更多俄沙虫组织利用Follina漏洞,入侵乌克兰重点机构
人工智能近期,乌克兰计算机应急响应小组 (CERT) 警告说,俄罗斯黑客组织Sandworm可能正在利用名为Follina的漏洞,这是Microsoft Windows 支持诊断工具 (MSDT) 中的一个远 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- 轻松学会使用光盘重装系统的简易教程(从零开始,轻松重装系统的全程指南)
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- U盘装64位系统教程(使用U盘轻松安装64位操作系统)
- 一加系统和OPPO系统的优劣比较(一加系统与OPPO系统的性能、功能及用户体验对比)
- 小米海康威视摄像头(细致监控,安心无忧)
- LGG5屏幕素质解析(一起来探索LGG5屏幕的精彩之处) 源码库香港物理机b2b信息平台云服务器企业服务器网站建设亿华云