自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

2019年利用率較高的十大漏洞

安全 應(yīng)用安全 漏洞
近日,安全研究人員的一份報(bào)告分析了代碼存儲(chǔ)庫、地下論壇帖子、暗網(wǎng)站點(diǎn)、閉源報(bào)告和數(shù)據(jù)集(包括向流行的惡意軟件存儲(chǔ)庫提交的內(nèi)容),編制了2019年網(wǎng)絡(luò)罪犯分子利用率較高的十個(gè)漏洞列表。

近日,安全研究人員的一份報(bào)告分析了代碼存儲(chǔ)庫、地下論壇帖子、暗網(wǎng)站點(diǎn)、閉源報(bào)告和數(shù)據(jù)集(包括向流行的惡意軟件存儲(chǔ)庫提交的內(nèi)容),編制了2019年網(wǎng)絡(luò)罪犯分子利用率較高的十個(gè)漏洞列表。

[[316297]]

2019年利用率較高十大漏洞CVE榜單

該榜單包括Adobe Flash Player中的兩個(gè)漏洞,Microsoft Internet Explorer瀏覽器的四個(gè)漏洞以及三個(gè)MS Office漏洞和一個(gè)WinRAR漏洞:

利用率較高十大漏洞

  1. CVE-2018-15982
  2. CVE-2018-8174
  3. CVE-2017-11882
  4. CVE-2018-4878
  5. CVE-2019-0752
  6. CVE-2017-0199
  7. CVE-2015-2419
  8. CVE-2018-20250
  9. CVE-2017-8750
  10. CVE-2012-0158

過去四年TOP10漏洞流行度對比:

從目前公布的CVE漏洞數(shù)量可以看出,大多數(shù)漏洞已在最近幾年進(jìn)行了標(biāo)記和修補(bǔ),但其中之一可以追溯到2012年。但值得警惕的是,2019年“繼承”了多達(dá)六個(gè)2018年的流行漏洞,這意味著漏洞管理及修復(fù)的“安全債”和風(fēng)險(xiǎn)正在累積。

研究人員將Microsoft漏洞(與Flash相比)的流行歸因于2020年Flash Player即將消亡這一趨勢,同時(shí)指出了及時(shí)修補(bǔ)Microsoft產(chǎn)品的重要性。

排在前20位的漏洞包括最近修復(fù)的漏洞CVE-2019-0841(Windows AppX Deployment Service中的特權(quán)升級漏洞)和CVE-2019-3396(Atlassian Confluence Server和Windows Server 2003中的服務(wù)器端模板注入漏洞)。數(shù)據(jù)中心小部件連接器,可用于遠(yuǎn)程執(zhí)行代碼。

基于上述情況,研究者建議管理員優(yōu)先考慮修補(bǔ)Microsoft產(chǎn)品的漏洞(以及所有上述漏洞),并在可能的情況下自動(dòng)禁用Flash Player,及時(shí)刪除受漏洞影響的可有可無的軟件,并安裝瀏覽器廣告攔截器以防止通過以下方式利用惡意廣告。

【本文是51CTO專欄作者“李少鵬”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文   

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2022-12-09 15:09:00

2024-01-12 08:00:00

2025-01-22 00:13:25

2020-07-09 11:36:56

漏洞黑客漏洞賞金

2019-07-12 12:54:28

5G智慧城市科技

2020-05-13 15:00:25

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-10-30 12:35:55

漏洞黑客網(wǎng)絡(luò)安全

2019-12-27 12:05:25

2024-01-09 16:19:14

2020-01-13 12:00:06

AI 數(shù)據(jù)人工智能

2021-04-12 09:42:25

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2019-10-14 09:00:00

Web前端開發(fā)趨勢

2019-12-10 08:37:43

勒索病毒惡意軟件網(wǎng)絡(luò)安全

2020-01-10 08:36:30

數(shù)據(jù)泄露漏洞信息安全

2012-01-06 13:23:44

Web

2024-09-04 01:28:46

2022-04-28 10:47:09

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2010-11-11 13:44:46

2020-01-09 07:37:21

數(shù)據(jù)中心運(yùn)營商

2023-10-08 15:54:12

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號