首页 > 生活 > 网站 > 2020年报告的漏洞数量创历史新高 高度严重漏洞占比达57%

2020年报告的漏洞数量创历史新高 高度严重漏洞占比达57%

来源:整理 时间:2021-02-26 00:00:00 编辑:网站 手机版

E安全2月21日讯 

E安全2月21日讯  近日,根据美国国家标准与技术研究所收集的关于常见漏洞(CVE)的数据分析,2020年全球的安全漏洞报告比以往任何一年都多。

托管安全服务提供商Redscan的报告显示2020年报告了18,103个漏洞,其中大多数被列为高度严重级别,占比达57.1%。实际上,2020年披露的高严重性和严重漏洞数量超过了2010年披露的漏洞总数。

报告中的的另一关键发现是不需要任何用户交互的安全漏洞明显激增。在2020年美国国家标准与技术研究所报告的所有CVE中,这类安全漏洞占比为68%。

2020年报告了18,103个漏洞,其中大多数被列为高度严重级别,占比达57.1%

“安全专业人士应该担心的是,在2020年记录的漏洞中,有三分之二以上不需要任何形式的用户交互。利用这些漏洞的攻击者甚至不需要其目标就可以在不知不觉中执行操作,例如单击电子邮件中的恶意链接。”Redscan警告说。

在2020年美国国家标准与技术研究所报告的所有CVE中,这类安全漏洞占比为68%

此类漏洞有多个突出的例子,包括一个索引为CVE-2020-5902的关键远程代码执行漏洞,该漏洞影响了F5 Networks的BIG-IP多用途网络设备。
 
此外,不需要任何用户权限的安全漏洞比例从2016年的71%下降到2020年的58%,而与此同时,需要高级权限的漏洞数量却一直在增加。这意味着网络犯罪分子会更加“努力”,他们在针对高价值商标时将诉诸经过时间考验的传统网络攻击,例如网络钓鱼。

Redscan解释说:“具有较高特权的用户,比如系统管理员,是网络犯罪分子的重点攻击目标,因为他们可以为攻击者打开更多的大门。”

此外,该报告还概述了用户需要警惕的除严重漏洞之外的其他方面的漏洞。调查发现约4000个漏洞符合该条件,这些CVE具有较低的攻击复杂度,不需要任何特权或用户交互,并且具有较高的机密性。

Redscan总结得出结论,并强调指出,尽管在大多数情况下危急和严重程度很高的漏洞应该放在首位,但安全团队“不应忽视较低级别的漏洞”。

“在分析漏洞带来的潜在风险时,组织必须考虑的不仅仅是其严重性评分。事实上,许多CVE从来没有或很少被利用,因为它们太复杂或需要攻击者获得高级特权。
然而,低估似乎是低风险的漏洞可能会使组织容易陷入“连锁”状态,在这种情况下,攻击者从一个漏洞转移到另一个漏洞,并在越来越关键的阶段逐渐获得访问权限。”Redscan威胁情报主管George Glass表示。
文章TAG:

最近更新

  • 网赚系列教程:第一讲网站赚钱,教你如何通过搭建网站赚钱的方法

    网赚这个词可能知道的人很多,网络上也散落着各种网赚的教程,有正规的也有不正规的,随着互联网的发展,很多人或者很多行业都在互联网上开始发力,接下来一段时间服务器租用(主机吧)也 ......

    网站 日期:2021-12-01

  • 什么行业需要用到香港高防服务器

    2018年下半年,DDoS进犯的数量简直翻了一番,调查显现目前全球65%的中小型公司均匀每天遭受8次进犯,让人防不胜防。并且近年来DDoS进犯和CC进犯变得更杂乱和更具欺骗性 ......

    网站 日期:2021-12-01

  • 小程序制作一个需要多少钱?

    微信小程序制作要多少钱?其实非常便宜哦!还有永久免费的小程序类型,一起来看看吧! 1.展示小程序 展示小程序可以用来展示企业信息、团队成员、品牌优势、理念、产品详情……等等,主 ......

    网站 日期:2021-11-30

  • 微信小程序为什么打不开、闪退?

    微信小程序能够帮助我们解决日常生活中多个场景的问题,不过有时候会发现,小程序不能打开,或者加载很慢、闪退。为什么微信小程序打不开?为什么小程序用不了?你可以对照着以下这些情况解 ......

    网站 日期:2021-11-30

  • 微信小程序开发工具使用教程:快速制作一个餐饮小程序

    微信小程序的出现,给各行各业商家解决了各种场景的难题,尤其是生活服务类小程序,方便快捷的功能应用逐渐走入了人们的生活之中并迅速的俘获了大量用户。而餐饮小程序作为生活服务小程序类 ......

    网站 日期:2021-11-30

  • 速来!1H2G10G3M云服务器79元/年,爆款服务器低至0.5折

    作为蓝队云史上最划算的活动,919上云大促对于企业和个人开发者来说千万不能错过。 现在蓝队云919上云大促已正式启动,活动时间为x月x日-x月x日。对于新老用户来说,这 ......

    网站 日期:2021-09-26

  • 免备案!CN2 专线!蓝队云香港服务器成爆款!

    在众多的海外云服务器中,蓝队云香港服务器无论是硬件性能、网络线路还是带宽品质,都更适合大陆的网站开发者。这是因为香港服务器在中国大陆地区乃至整个亚太地区的访问速度都比较快,并 ......

    网站 日期:2021-09-24

  • 快来!教你怎么选便宜的云服务器看这里就够了!

    许多人都在询问,为什么云服务器的价格这么贵?? 有一些并不是很了解云服务器的人,在选择购买时就会觉得云服务器价格实在太贵,事实上云服务器的价格早已体现出亲民的特色,正处 ......

    网站 日期:2021-09-24