自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

2021年CWE Top 25列表已更新,來看看得分最高的漏洞有哪些

安全 漏洞
近日,MITRE發(fā)布了2021年最常見且最危險的25個軟件漏洞。這些軟件漏洞是影響軟件解決方案代碼、架構(gòu)、實現(xiàn)或設(shè)計流程的缺陷、漏洞和各種其他類型的錯誤,可能會導(dǎo)致運行它的系統(tǒng)受到攻擊。

近日,MITRE發(fā)布了2021年最常見且最危險的25個軟件漏洞(CWE Top 25)。這些軟件漏洞是影響軟件解決方案代碼、架構(gòu)、實現(xiàn)或設(shè)計流程的缺陷、漏洞和各種其他類型的錯誤,可能會導(dǎo)致運行它的系統(tǒng)受到攻擊。

[[415929]]

2021年CWE Top 25

MITRE使用從國家漏洞數(shù)據(jù)庫 (NVD) 獲得的 2019 年和 2020 年常見漏洞和暴露 (CVE) 數(shù)據(jù)(大約27,000個CVE)制定出了2021年CWE Top 25。

MITRE解釋稱,

“漏洞的排序根據(jù)評分公式計算得出,該排序結(jié)合了漏洞的存在原因、頻率以及被利用后的嚴(yán)重程度。此外,評分公式還會計算將CWE映射到NVD中的CVE的次數(shù)從而確定出CWE的頻率。”

這種將公式應(yīng)用于數(shù)據(jù),并基于流行和嚴(yán)重程度為每個漏洞評分的方法,可以客觀地了解當(dāng)前在現(xiàn)實世界中看到的漏洞,為基于公開報告的漏洞(而不是主觀的調(diào)查和觀點)建立了嚴(yán)格的分析基礎(chǔ),并使該過程易于重復(fù)。

MITRE發(fā)布的2021年CWE Top 25無疑是十分危險的,因為它們通常影響范圍極廣,且普遍存在于過去兩年發(fā)布的軟件之中。

它們還可能被攻擊者濫用,以完全控制易受攻擊的系統(tǒng)、竊取目標(biāo)的敏感數(shù)據(jù)或在成功利用后觸發(fā)拒絕服務(wù)(DoS)。

下表為2021年CWE Top 25中的漏洞,包括每個漏洞的總體得分,為整個安全社區(qū)提供了有關(guān)軟件漏洞最關(guān)鍵的洞察力:

【2021年CWE Top 25(漏洞總體得分)】

Top 10最常被利用的利用

去年5 月12 日,網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)和聯(lián)邦調(diào)查局(FBI)還公布了2016年至2019年間最常被利用的10個安全漏洞列表,即自2016年以來使用最多的10個漏洞:

【2016年以來使用最多的10個漏洞】

CISA介紹稱,

“在Top 10名單中,來自伊朗、朝鮮和俄羅斯的國家民族黑客最常使用的三個漏洞是CVE-2017-11882、CVE-2017-0199 和 CVE-2012-0158。所有這三個漏洞都與Microsoft的對象鏈接和嵌入(OLE)技術(shù)中有關(guān)。”

從20018年12月開始,民族國家黑客頻繁利用CVE-2012-0158,這表明他們的目標(biāo)未能及時應(yīng)用安全更新,并且只要未修補漏洞,攻擊者就會繼續(xù)嘗試濫用漏洞。

此外,攻擊者還一直專注于利用因匆忙部署Office 365等云協(xié)作服務(wù)而造成的安全漏洞。

鑒于持續(xù)的COVID-19大流行帶來的遠(yuǎn)程工作遷移,未修補的Pulse Secure VPN漏洞 (CVE-2019-11510)和Citrix VPN(CVE-2019-19781)也是去年最受歡迎的目標(biāo)。

CISA建議盡快從停產(chǎn)軟件過渡,這是緩解未修補的舊安全漏洞最為簡單快捷的方法。

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2020-08-25 10:55:59

漏洞跨站腳本XSS

2021-02-05 07:06:03

AI人工智能

2023-10-18 10:10:29

Node.js 21前端

2024-05-24 08:35:00

Angular 18版本更新

2021-07-26 05:24:53

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-01-28 17:25:38

安全優(yōu)先事項安全威脅網(wǎng)絡(luò)安全

2022-06-30 14:24:04

軟件弱點漏洞

2021-11-02 09:27:43

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-12-08 10:19:06

Web開發(fā)數(shù)據(jù)

2023-11-15 10:02:13

漏洞安全Kubernetes

2022-01-21 08:21:02

Web 安全前端程序員

2017-10-24 06:12:50

機器學(xué)習(xí)數(shù)據(jù)集編程

2022-04-28 10:47:09

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-10-27 18:43:59

IT企業(yè)Gartner戰(zhàn)略預(yù)測

2021-05-20 20:56:05

編程語言開發(fā)

2021-06-21 09:04:36

Windows 11系統(tǒng)設(shè)計

2018-04-11 23:26:44

2015-03-10 10:39:08

2021-06-24 05:40:28

Windows 10操作系統(tǒng)微軟

2020-08-04 22:21:54

漏洞掃描工具惡意軟件
點贊
收藏

51CTO技術(shù)棧公眾號