您的当前位置:首页 > 标签 > 零日漏洞利用趋势
绿盟科技:2026年APT组织研究年鉴(83页).pdf
零日漏洞利用趋势2025:90个在野利用、企业技术产品成主要攻击面、突破时间缩至29分钟|绿盟科技
绿盟科技APT研究年鉴显示2025年90个零日漏洞在野利用,企业技术产品占48%首次成为主要攻击面。攻击者平均突破时间缩至29分钟(提速65%),CVE-2025-3248(CVSS 9.8)遭大规模利用。深度解读零日漏洞武器化加速趋势。
 2026-07-30
 信息安全
 83页
24张图表
数据来源:
绿盟科技:2026年APT组织研究年鉴(83页) 查看报告
2025年全年共有90个零日漏洞在真实攻击中被实际利用,企业技术产品首次成为主要攻击面(占48%)。攻击者平均突破时间缩短至29分钟(提速65%),最快突破仅需27秒。CVE-2025-3248(CVSS 9.8)存在于开源AI开发框架Langflow中,漏洞曝光后大量攻击者利用此漏洞入侵线上AI服务平台。绿盟科技APT组织研究年鉴深度解析了零日漏洞武器化加速的趋势与典型案例。

零日漏洞利用总体态势

国家漏洞库(CNVD)在2025年共披露了19,576个漏洞,同比增加4.23%。低危漏洞占比5.65%,中危占45.47%,高危占48.88%。中高危漏洞合计占比高达94.35%,反映出攻击者正越来越多地利用高影响力漏洞进行精准打击。全年共有90个零日漏洞在真实攻击中被实际利用,较2024年的78个增长15%。影响较大的零日漏洞达42个,覆盖iOS、Windows、Android、Chrome及VMware等多个平台。终端用户平台是零日漏洞的主要攻击面,占全部在野零日漏洞的52%,AI与开发平台漏洞集中爆发。

受影响最严重的厂商排名中,Microsoft以25个被利用零日漏洞位居第一,Google 11个,Apple 8个,Cisco和Fortinet各4个,Ivanti和VMware各3个。典型APT漏洞利用案例包括:StealthFalcon利用CVE-2025-33053 Microsoft WebDAV零日远程代码执行漏洞;Team46利用CVE-2025-2783 Chrome浏览器0-day沙箱逃逸;ArcaneDoor利用CVE-2025-20333 Cisco ASA远程代码执行漏洞。

零日漏洞武器化速度创纪录

2025年电子犯罪攻击者的平均突破时间(从初始入侵到横向移动)缩短至29分钟,比2024年提速65%,最快突破仅需27秒。部分入侵在初始访问后4分钟内即开始数据外泄。网络犯罪集团之间的初始访问权限移交时间已从数小时骤减至仅需22秒,防御者介入处置的窗口期大幅缩减。AI正在重构攻击全生命周期,攻击准备时间从数周压缩至小时级,攻击内容更具欺骗性。

零日漏洞与高危1day漏洞组合使用普遍,与社会工程、钓鱼攻击等手段深度融合,形成隐蔽攻击链。VPN、网络安全设备、邮件客户端和办公软件仍是核心攻击入口。AI平台、云原生组件等新型基础设施漏洞从披露到实战利用的窗口缩短,对应急响应提出更高要求。

AI赋能漏洞挖掘与国产软件挑战

AI技术正被攻击者用于自动化漏洞挖掘。AI使攻击者能够以极低门槛发现和利用漏洞,大幅缩小了经验丰富的攻击者与机会主义威胁行为者之间的差距。预测显示2026年零日漏洞利用仍将保持高位。

国产化软件系统面临严峻挑战。攻击者针对国产软硬件漏洞开展定向打击,对我国关键技术自主可控进程构成系统性风险。2025年已捕获到多个APT组织利用国产软件系统零日漏洞对我国政企单位进行攻击——东南亚背景APT-C-00利用国产软件系统零日漏洞大范围渗透。随着我国信创产业快速推进,针对国产软硬件系统的定向攻击预计将显著增加。
客服
商务合作
小程序
服务号
折叠