2023-12-21 09:35:41 作者:姚立伟
根据安全公司Qualys发布的最新报告,2023年全球披露的计算机漏洞数量创下了历史新高。据统计,2023年共发现了26447个漏洞,相比去年的25050个漏洞增加了5.2%。其中超过7000个漏洞具有“概念验证利用代码”,黑客可以利用这些代码进行攻击。
值得注意的是,在已发现的漏洞中,有115个漏洞已经被黑客广泛利用,虽然只占整体漏洞数量的1%,但却非常危险。今年黑客组织LockBit和Clop最为活跃,两者都通过“勒索软件即服务”模式来获取利润,并针对数千家公司进行了攻击,给企业和个人带来了巨大的经济损失。
报告还指出,在高危漏洞中,“平均被黑客利用的时间”约为44天。然而值得注意的是,25%的漏洞在公布当天就被黑客利用,而另外75%的漏洞则在发布后的19天内被利用。
具体来说,在已发现的206个漏洞中,网络基础设施和Web应用程序领域的漏洞占了32.5%。然而这些领域往往很难使用常规手段进行防护。因此,企业应加强对网络安全的重视,并采取有效的措施来保护自己免受黑客攻击。