2023年全网漏洞态势研究报告.docx
《2023年全网漏洞态势研究报告.docx》由会员分享,可在线阅读,更多相关《2023年全网漏洞态势研究报告.docx(49页珍藏版)》请在第一文库网上搜索。
1、2023年1月1日至12月31日期间,奇安信安全监测与响应中心(又称奇安信CERT)共监测到新增漏洞 28975个,较2022年同比增长10.9%。其中,有7602个高危漏洞触发了人工研判。经研判:本年度值得 重点关注的漏洞共793个%达到奇安信CERT发布安全风险通告标准的漏洞共360个0 ,并对其中109个漏 洞进行深度分析网2023年奇安信CERT漏洞库每月新增漏洞信息数量如图1-1所示:2023年每月新增漏洞数量立:个3500300027842594C i2381250020882000150010005001月 2月3月4月5月6月7月8月9月10月11月12月图Ll 2023年奇安
2、信CERT漏洞库每月新增漏洞信息数量值得注意的是,2023年新增的28975个漏洞中,有715个漏洞在NVD上没有相应的CVE编号,未被国外漏 洞库收录,为国产软件漏洞,占比情况如图1-2所示。此类漏洞具有较高威胁,如果被国家背景攻击组织 利用将导致严重后果。L奇安信漏洞情报页面:2 .漏洞风险通告发布页面:3 .漏洞深度分析报告发布页面:2023年国产软件漏洞占比2.47%国产软件漏洞图1-2国产软件漏洞占比将2023年度新增的28975条漏洞信息根据漏洞威胁类型进行分类总结,如图1-3所示:图1-3漏洞威胁类型排名其中漏洞数量占比最高的前三种类型分别为:代码执行、信息泄露、拒绝服务。这些类
3、型的漏洞通常很容 易被发现、利用,其中代码执行、权限提升等类型的漏洞可以让攻击者完全接管系统、窃取数据或阻止应 用程序运行,具有很高的危险性,是安全从业人员的重点关注对象。将2023年度新增的28975条漏洞信息根据漏洞影响厂商进行分类总结,如图1-5所示:开放源代码项目10.58%Google6.9%Microsoft6.63%WordPress3.01%Apple2.76%Adobe2.44%Apache1.73%Jenkins1.68%Cisco1.57%Linux1.55%图1-5漏洞影响厂商占比其中漏洞数量占比最高的前十家厂商为:开放源代码项目、Googles Microsoft.
4、WordPresss Apples Adobes Apaches Jenkinsx Ciscos Linuxo Googles Microsoft. APPle这些厂商漏洞多发,且因为其 有节奏的发布安全补丁,为漏洞处置的关注重点。开源软件和应用在企业中被使用的越来越多,关注度逐 渐攀升。部署在网络边界的网络设备在攻防行动中占据了重要地位,因而获得了安全研究员的重点关注。为了更加有效的管控漏洞导致的风险,奇安信漏洞情报建立了全面的多维漏洞信息整合及属性标定机制, 使关键漏洞、在野利用、POC公开、影响量级、Botnet理、攻击者名称、漏 洞别名等标签,标定漏洞相关的应用系统部署量、是否已经有了
5、公开的技术细节、ExpIoitTMs概念验 证代码(PoC )、是否已经有了野外利用、是否已经被已知的漏洞利用攻击包或大型的Botnet集成作为获 取对系统控制途径等属性。涵盖的漏洞标签类别如图1-6所示:Cuba RansomwareDarkCasino GraphicaIProton porkpink人入_人 CLEMJR 门葭工 LocaIPotalo hzmner AndaridC3%B3R M4 UAC oo57shzrrerArderelr,ncy Bedr WHalPCl CngPMg od RaWm FRC7FKIBARENTS LZQlhanClCD u+ I D APT29
6、 Looney-Tunables Winter Vivern DregmBus ULUr OtacKHotrtyNB XORigatB Predator -r/Lace TemPMt APT28 Terrapin 止I否存KkklloKtty Ev MinIOBIueDeIta MythicCIopAPT33(Z1H9蔓灵花BiOOdyOnyx SlElFIN IT UNO47 - V-0950Sidecopy KON N LockBit Saaiwc CondiDownfoi BlastpascIN7 TA-505 TA422 Kinsing Mirai Lazarus Cactus ssa
7、spy DarkMtCerber 奇安信已发现在野利用MintMetasploit MagniberEarth Lusca UNC2970 Peach Sandstorm Storm-0978 RomCom BuhtCitrix Bleed ForestIceFire-ThemeBIeed hzzard LockBit 3 0LINC4R41 Keptar Fiahting Urst PLUTONIUM GoTitarAndoryuBotDiamond Sleet图1 Y漏洞f签词TI图将2023年奇安信CERT人工标记的漏洞,按照标签数量进行分类总结,拥有的标签数量排名前十的漏洞如 下表所示
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2023 年全网 漏洞 态势 研究 报告
