您现在的位置是:IT资讯 >>正文
漏洞披露15分钟内,黑客即可完成漏洞扫描
IT资讯54516人已围观
简介近期,一份研究报告显示,攻击者在新漏洞公开披露后 15 分钟内,就会扫描到有漏洞的端点,留给系统管理员修补已披露的安全漏洞时间比以往想象的还要少。根据 Palo Alto 2022 年 Unit 42 ...
近期,漏洞一份研究报告显示,披露攻击者在新漏洞公开披露后 15 分钟内 ,分钟就会扫描到有漏洞的内黑端点,留给系统管理员修补已披露的客即可完安全漏洞时间比以往想象的还要少。

根据 Palo Alto 2022 年 Unit 42 事件响应报告 ,成漏部分黑客一直在监视软件供应商是洞扫否会发布漏洞披露公告,以便可以利用这些漏洞对公司网络进行初始访问或远程代码执行 。漏洞
2022 年攻击面管理威胁报告发现 ,披露攻击者通常是分钟在 CVE 漏洞公布 15 分钟内开始扫描漏洞 。
值得一提的内黑是高防服务器 ,由于对扫描漏洞的客即可完要求并不高 ,低技能的成漏攻击者也可以在互联网上扫描易受攻击的端点 ,并在暗网市场上出售 。洞扫之后几小时内 ,漏洞就会出现第一次主动的利用尝试,往往会击中了一些未来得及打补丁的系统 。
Unit 42 事件响应报告以 CVE-2022-1388 为例,该漏洞披露于 2022 年 5 月 4 日,根据 Unit 42 的说法 ,建站模板在 CVE 公布后 10 个小时内,他们已经记录了 2552 次扫描和利用尝试。
不难看出 ,修补漏洞是系统维护者和恶意攻击者之间的时间竞赛,每一方的延误幅度都随着时间的推移而减少 。
2022 年利用最多的漏洞根据 Palo Alto收集的数据 ,2022 年上半年,网络访问中被利用最多的漏洞是 “ProxyShell ”利用链,源码库占总记录利用事件的 55%。ProxyShell 是通过将 CVE-2021-34473 、CVE-2021-34523 和 CVE-2021-31207 链接在一起利用。
Log4Shell 排名第二,占总记录利用事件的 14%,SonicWall 的各种 CVE 占了 7%,ProxyLogon 占 5%,Zoho ManageEngine ADSelfService Plus 的 RCE 在 3% 的案例中被利用。

2022 年上半年利用最多的漏洞(Unit 42)
从这些统计数字可以看出,免费模板利用量中绝大部分是由半旧的漏洞而不是最新披露的漏洞。发生这种情况有多种原因,包括攻击面的大小、利用的复杂性和实际影响等 。
可以观察到更有价值的和保护得更好的系统,其管理员会迅速应用安全更新 ,因为这些系统往往会成为漏洞披露后,网络攻击的香港云服务器重要目标。
同样值得注意的是,报告显示,利用软件漏洞进行初始网络破坏的方法约占所用方法的三分之一,在 37% 的情况下,网络钓鱼是实现初始访问的首选手段 。在 15% 的案例中 ,黑客入侵网络的模板下载方式是暴力破解或使用泄露的凭据。最后,对特权员工使用社工攻击或贿赂内部人员占了 10% 。

2022 年上半年 ,攻击者如何实现初始访问
目前,系统管理员 、网络管理员和安全专业人员在努力应对最新的安全威胁和操作系统问题时已经承受了巨大压力,攻击者如此快速针对其设备只会增加额外的压力。因此 ,如果可能的话 ,通过使用 VPN 等技术,尽量让设备远离互联网。
通过限制对服务器的访问,管理员不仅可以降低漏洞利用的风险 ,还可以在漏洞成为内部目标之前应用安全更新 。
不幸的是 ,一些服务必须公开,这就要求管理员通过访问列表尽可能地加强安全,只暴露必要的端口和服务 ,并尽可能快地应用更新 ,虽然快速应用关键更新可能会导致停机 ,但这远比遭受全面网络攻击好得多。
参考文章:https://www.bleepingcomputer.com/news/security/hackers-scan-for-vulnerabilities-within-15-minutes-of-disclosure/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/589f999401.html
相关文章
数百家美国新闻网站遭供应链攻击推送恶意软件
IT资讯威胁者正在利用一家未披露的媒体公司的受损基础设施,在全美数百家报纸的网站上部署SocGholish JavaScript恶意软件框架也称为FakeUpdates)。"涉案的媒体公司是一家为主要新闻机构 ...
【IT资讯】
阅读更多13000多个Ivanti终端易受安全漏洞的影响
IT资讯Bleepingcomputer网站消息,数千个Ivanti Connect Secure和Policy Secure终端仍然易受到一个多月前首次披露的多个安全漏洞的影响。目前,这些漏洞已由供应商逐步 ...
【IT资讯】
阅读更多Gartner对网络安全风险管理和发展的8个预测
IT资讯3月18日,2024年度Gartner网络安全风险管理峰会在澳大利亚悉尼开幕。在本次会议中,Gartner提出了对未来2-5年全球企业组织数字化风险发展和网络安全建设的8个趋势预测。其中,生成式人工智 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- 蒸汽吸尘器的清洁效果及优点(以蒸汽吸尘器为主题的家居清洁新选择)
- 探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新)
- 烈焰战神1050ti(探索烈焰战神1050ti的卓越性能与多功能特性)
- 神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器)
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- 从Win10升级到Win7(如何将笔记本电脑系统由Win10改为Win7)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合) 云服务器源码库网站建设企业服务器b2b信息平台香港物理机亿华云