当前位置:首页 > 报告详情

新华三:2025年网络安全漏洞态势报告(35页).pdf

上传人: p****n 编号:1145228 2026-03-02 35页 2.40MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
1. **漏洞数量激增**:2025年新华三收录漏洞48482条,同比增21.1%,超危与高危漏洞占比49.5%,高危以上漏洞同比增1.7%。 2. **攻击态势严峻**:Web应用漏洞占比43%(同比增17%),跨站脚本(23.7%)、SQL注入(10.9%)为最常见类型;28.96%的KEV漏洞在发布当天或之前被利用,平均利用时间缩至5天。 3. **新兴风险突出**:AI漏洞爆发(608条),大模型特有漏洞占比超60%;“零点击”攻击频发,供应链攻击加剧(如npm蠕虫波及2.5万代码库)。 4. **领域漏洞特征**:操作系统漏洞增26.1%,权限问题突出;工控漏洞增13.2%,缓冲区溢出占比18%;云平台漏洞增14.3%,权限与信息泄露占比39%。 5. **安全建议**:强化补丁管理、最小权限原则、AI内生安全治理及云供应链审计。
漏洞增长趋势如何? AI安全面临哪些新挑战? 云计算漏洞如何防护?
客服
商务合作
小程序
服务号
折叠