当前位置:首页 > 报告详情

奇安信:2020年度漏洞态势观察报告(49页).pdf

上传人: e**** 编号:45928 2020-12-01 49页 4.17MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据文章内容,可以概括出以下关键点: 1. 2020年,全球网络安全漏洞数量呈爆发增长趋势,其中微软、Oracle、Google等软件巨头的漏洞占比依然较大。 2. 奇安信CERT监测到APT攻击者逐渐从Windows下的原生浏览器向Chrome、Firefox等用户量更大的浏览器转移。 3. 地缘政治局势影响下,网络设备相关漏洞增幅较大,攻击组织更倾向于使用利用门槛低、危害大的网络设备漏洞作为攻击突破口。 4. 漏洞细节一旦公开,漏洞将极大可能由理论威胁上升为实际威胁,如Citrix ADC和Citrix Gateway远程代码执行漏洞,从漏洞公告发出到成熟完整的具有实际威胁的EXP出现仅用了5天时间。 5. 面向资产、配置、漏洞、补丁的系统安全工作可提高企业漏洞修复的确定性,实现及时、准确、可持续的系统安全保护。 6. 随着互联网的发展和5G网络的建设,漏洞处理从人工转向自动化成为必然趋势。 7. 2020年,奇安信CERT共监测到漏洞信息183692条,其中750条漏洞信息达到处置标准并进行初步研判,对较为重要的661条漏洞信息进行深入研判。 8. 2020年度,奇安信CERT向WebLogic、Jackson等安全厂商共提交了十余个研究发现漏洞,并对全年度的热点漏洞进行了深入研究。 9. 2020年,攻击组织主要使用的0day漏洞大体可分为浏览器漏洞、个人操作系统漏洞、企业级网络设备漏洞、移动端漏洞。 10. 物联网基础设施相对脆弱,Ripple20和Amnesia:33的TCP协议栈漏洞及思科CDP协议漏洞等均属此类问题。
2020年哪些软件巨头的安全漏洞在全年的占比依然较大? 攻击者如何利用浏览器漏洞和个人操作系统漏洞进行攻击? 2020年哪些APT组织经常使用的漏洞值得关注?
客服
商务合作
小程序
服务号
折叠