预警:2023年每月新增1900个危险漏洞

admin 2023年2月7日19:17:16评论64 views字数 912阅读3分2秒阅读模式

预警:2023年每月新增1900个危险漏洞


根据网络安全保险公司Coalition最新发布的网络威胁指数报告,预计2023年平均每月将有1900个危险漏洞披露,比2022年增长13%,其中高危漏洞270个、严重高危漏洞155个。


预警:2023年每月新增1900个危险漏洞


最新的“网络威胁指数”预测基于Coalition公司过去十年通过其主动风险管理与预防技术收集的数据,这些数据来自承保和索赔、其全球蜜罐传感器网络以及对超过52亿个IP地址的扫描。


报告称,2023年绝大多数漏洞利用发生在公开披露后90天内,其中大多数利用集中在漏洞披露后30天内。


据Coalition介绍,该预测模型基于其季节性自回归综合移动平均模型,分析了过去十多年的漏洞和季节性数据,在此基础上对2023年的新增漏洞数量、类型和严重性进行了预测。


预警:2023年每月新增1900个危险漏洞


Coaliton还分析了蜜罐监测到的22000次网络攻击,以了解攻击者的技术。


94%的企业至少有一个未加密服务公开暴露


报告指出,在2022年扫描的组织中,94%的企业至少有一个未加密的服务暴露在互联网上。远程桌面协议(RDP)仍然是网络攻击者最常扫描的协议,这表明攻击者仍然更喜欢利用旧协议的新漏洞访问系统。

此外,Elasticsearch和MongoDB数据库的攻击率很高,有信号显示大量数据库已被勒索软件攻击得手。

未经身份验证的数据库访问在2022年有所增加,尤其是Redis。报告称,这是因为Redis易于使用和扩展。许多企业可能缺乏安全重点或专业知识,这导致数据库配置错误或缺乏安全控制。这使得大量数据暴露在互联网上,面临被盗或被勒索赎金的风险。

报告建议企业IT和安全团队在漏洞补丁发布后的30天内优先修补面向公众开放的基础设施和面向互联网的软件漏洞,并遵循定期升级周期来缓解旧软件中的漏洞。



来源:GoUpSec


| 往期推荐:

美国能源部三大实验室遭网络攻击,已引起立法者注意

网电全面中断!这一地区关基设施突发“严重事故”

重点关注!《江苏省数字人民币试点工作方案》发布,聚焦信息安全、系统安全

2023年中国数据与内容技术十大预测

国家能源局印发《2023年电力安全监管重点任务》 强调网络与信息安全工作(附原文)

预警:2023年每月新增1900个危险漏洞

原文始发于微信公众号(内生安全联盟):预警:2023年每月新增1900个危险漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年2月7日19:17:16
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   预警:2023年每月新增1900个危险漏洞https://cn-sec.com/archives/1541356.html

发表评论

匿名网友 填写信息