成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2021年CWE Top 25列表已更新,來看看得分最高的漏洞有哪些

安全 漏洞
近日,MITRE發布了2021年最常見且最危險的25個軟件漏洞。這些軟件漏洞是影響軟件解決方案代碼、架構、實現或設計流程的缺陷、漏洞和各種其他類型的錯誤,可能會導致運行它的系統受到攻擊。

近日,MITRE發布了2021年最常見且最危險的25個軟件漏洞(CWE Top 25)。這些軟件漏洞是影響軟件解決方案代碼、架構、實現或設計流程的缺陷、漏洞和各種其他類型的錯誤,可能會導致運行它的系統受到攻擊。

[[415929]]

2021年CWE Top 25

MITRE使用從國家漏洞數據庫 (NVD) 獲得的 2019 年和 2020 年常見漏洞和暴露 (CVE) 數據(大約27,000個CVE)制定出了2021年CWE Top 25。

MITRE解釋稱,

“漏洞的排序根據評分公式計算得出,該排序結合了漏洞的存在原因、頻率以及被利用后的嚴重程度。此外,評分公式還會計算將CWE映射到NVD中的CVE的次數從而確定出CWE的頻率。”

這種將公式應用于數據,并基于流行和嚴重程度為每個漏洞評分的方法,可以客觀地了解當前在現實世界中看到的漏洞,為基于公開報告的漏洞(而不是主觀的調查和觀點)建立了嚴格的分析基礎,并使該過程易于重復。

MITRE發布的2021年CWE Top 25無疑是十分危險的,因為它們通常影響范圍極廣,且普遍存在于過去兩年發布的軟件之中。

它們還可能被攻擊者濫用,以完全控制易受攻擊的系統、竊取目標的敏感數據或在成功利用后觸發拒絕服務(DoS)。

下表為2021年CWE Top 25中的漏洞,包括每個漏洞的總體得分,為整個安全社區提供了有關軟件漏洞最關鍵的洞察力:

【2021年CWE Top 25(漏洞總體得分)】

Top 10最常被利用的利用

去年5 月12 日,網絡安全和基礎設施安全局(CISA)和聯邦調查局(FBI)還公布了2016年至2019年間最常被利用的10個安全漏洞列表,即自2016年以來使用最多的10個漏洞:

【2016年以來使用最多的10個漏洞】

CISA介紹稱,

“在Top 10名單中,來自伊朗、朝鮮和俄羅斯的國家民族黑客最常使用的三個漏洞是CVE-2017-11882、CVE-2017-0199 和 CVE-2012-0158。所有這三個漏洞都與Microsoft的對象鏈接和嵌入(OLE)技術中有關。”

從20018年12月開始,民族國家黑客頻繁利用CVE-2012-0158,這表明他們的目標未能及時應用安全更新,并且只要未修補漏洞,攻擊者就會繼續嘗試濫用漏洞。

此外,攻擊者還一直專注于利用因匆忙部署Office 365等云協作服務而造成的安全漏洞。

鑒于持續的COVID-19大流行帶來的遠程工作遷移,未修補的Pulse Secure VPN漏洞 (CVE-2019-11510)和Citrix VPN(CVE-2019-19781)也是去年最受歡迎的目標。

CISA建議盡快從停產軟件過渡,這是緩解未修補的舊安全漏洞最為簡單快捷的方法。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2020-08-25 10:55:59

漏洞跨站腳本XSS

2021-02-05 07:06:03

AI人工智能

2023-10-18 10:10:29

Node.js 21前端

2024-05-24 08:35:00

Angular 18版本更新

2021-07-26 05:24:53

漏洞網絡安全網絡攻擊

2022-06-30 14:24:04

軟件弱點漏洞

2023-11-15 10:02:13

漏洞安全Kubernetes

2021-01-28 17:25:38

安全優先事項安全威脅網絡安全

2021-11-02 09:27:43

漏洞網絡安全網絡攻擊

2021-12-08 10:19:06

Web開發數據

2022-01-21 08:21:02

Web 安全前端程序員

2017-10-24 06:12:50

機器學習數據集編程

2022-04-28 10:47:09

漏洞網絡安全網絡攻擊

2020-10-27 18:43:59

IT企業Gartner戰略預測

2021-05-20 20:56:05

編程語言開發

2015-03-10 10:39:08

2020-10-30 12:35:55

漏洞黑客網絡安全

2018-04-11 23:26:44

2021-01-16 10:27:37

微軟漏洞補丁安全

2021-06-21 09:04:36

Windows 11系統設計
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产在线精品一区二区三区 | 日韩在线视频免费观看 | 免费在线观看一区二区 | 天天射夜夜操 | 青青草社区 | 成年人在线观看 | 欧美一区二区三区高清视频 | 久久99精品久久久 | 日韩视频在线一区二区 | 亚洲日日 | www.色综合| 日韩欧美三级电影在线观看 | 亚洲综合大片69999 | 精品一区二区三区不卡 | 久久久激情 | 国产精品日韩一区 | 99r在线 | 中文日韩在线视频 | 99久久亚洲| 神马影院一区二区三区 | 免费的色网站 | 欧美日韩在线观看一区 | 99精品国产在热久久 | 一区二区三区欧美 | 久久一二| 少妇精品久久久久久久久久 | 精品亚洲一区二区 | 91在线最新 | 色必久久 | 福利精品在线观看 | 久久久久久久久久久久久久av | 69亚洲精品| 欧美黄色一区 | 人人人人干 | 欧美精品久久久久 | 久久久精品一区二区三区 | 黑色丝袜三级在线播放 | 精品欧美乱码久久久久久 | 成人在线视频免费播放 | 精品欧美一区二区三区久久久 | 国产1区|