《BeyondTrust:2021年微软Microsoft漏洞报告(英文版)(26页).pdf》由会员分享,可在线阅读,更多相关《BeyondTrust:2021年微软Microsoft漏洞报告(英文版)(26页).pdf(26页珍藏版)》请在三个皮匠报告上搜索。
目前,微软漏洞报告已经进入第8个年头,对于许多希望全面了解不断演变的威胁形势的组织来说,它已被证明是一笔宝贵的财富。这份报告提供了一个为期12个月的微软补丁周二综合视图和分析,以及一些世界顶级网络安全专家的独家见解。未修补的漏洞是全世界三分之一的漏洞的原因。作为未修补漏洞的结果,组织可以付出最终的代价。2017年,WannaCry勒索软件攻击感染了150个国家的20多万台电脑,造成数亿至数十亿美元的损失。虽然微软已经发布了修补程序来关闭漏洞,但WannaCry的大部分漏洞来自尚未应用这些漏洞的组织。2020年,Ryuk勒索软件运营商使用Zerologon权限提升漏洞关闭了Universal Health Services,以快速控制域控制器。同样的漏洞也被伊朗国家行为体积极用于攻击。尽管许多组织都明白需要安装最新的安全补丁来缓解漏洞并及时防止相应的漏洞攻击,但数量可能会非常庞大。现实情况是,从IT角度来看,许多公司往往资源不足,难以及时修补每个已发布的关键漏洞。每天大约有15亿人使用Windows操作系统,微软产品的各种应用程序遍布家庭、企业和娱乐场所。本报告中的数据为微软生态系统的威胁状况提供了一个至关重要的晴雨表。