目录CATALOGUE
第一章2023年度漏洞态势
一、年度漏洞处置情况
二、漏洞威胁类型占比情况
三、漏洞影响厂商占比情况
四、漏洞标签占比情况
五、漏洞热度排名TOP10
第二章安全漏洞大事件
一、CVE-2023-70240day漏洞威胁数百万Chrome浏览器用户安全
二、CitrixBleed在有限的攻击中被作为零日漏洞滥用
三、威胁行为体正在积极利用F5BIG-IP远程代码执行漏洞
四、思科披露了新的IOSXE零日漏洞,可用于部署恶意软件植入
五、用于传递基于Nim恶意软件诱骗MicrosoftWord文档的武器化零日漏洞
六、Apple修复了用于秘密传送间谍软件的零日漏洞
第三章勒索软件攻击中使用的漏洞
一、LockBit勒索软件使用的CitrixBleed漏洞
二、Akira勒索的组织使用的Cisco产品漏洞
三、勒索软件团伙使用的0day漏洞
四、QlikSense应用程序漏洞
五、IBMAsperaFaspex文件共享软件漏洞
六、各类权限提升漏洞
目录/全网漏洞态势研究报告
全网漏洞态势研究报告
附录1:2023年APT活动相关漏洞列表
附录2:2023年风险通告(建议必修)漏洞列表
一、0day漏洞回顾
二、APT相关漏洞回顾
三、在野利用相关漏洞回顾
四、其它类别关键漏洞回顾
第五章通用处置建议及最佳实践
第六章奇安信漏洞情报服务订阅
第四章关键漏洞回顾
目录/全网漏洞态势研究报告
全网漏洞态势研究报告
2023年度漏洞态势
第一章2023年度漏洞态势/全网漏洞态势研究报告
第一章
全网漏洞态势研究报告
2023年1月1日至12月31日期间,奇安信安全监测与响应中心(又称奇安信CERT)共监测到新增漏洞
28975个,较2022年同比增长10.9%。其中,有7602个高危漏洞触发了人工研判。经研判:本年度值得重点关注的漏洞共793个[1],达到奇安信CERT发布安全风险通告标准的漏洞共360个[2],并对其中109个漏洞进行深度分析[3]。2023年奇安信CERT漏洞库每月新增漏洞信息数量如图1-1所示:
值得注意的是,2023年新增的28975个漏洞中,有715个漏洞在NVD上没有相应的CVE编号,未被国外漏洞库收录,为国产软件漏洞,占比情况如图1-2所示。此类漏洞具有较高威胁,如果被国家背景攻击组织利用将导致严重后果。
1月2月3月4月5月6月7月8月9月10月11月12月
△图1-12023年奇安信CERT漏洞库每月新增漏洞信息数量
10.9%
较2022年同比增长
28975个
奇安信安全监测与响应中心共监测到新增漏洞
7602个
高危漏洞触发了人工研判
793个
本年度值得重点关注的漏洞
360个
达到奇安信CERT发布安全风险通告标准的漏洞
109个
漏洞进行深度分析
1.奇安信漏洞情报页面:/vulnerability/list
2.漏洞风险通告发布页面:/vulnerability/notice-list
3.漏洞深度分析报告发布页面:/vulnerability/deep-analysis-report
单位:个
3500
3000
2500
2000
1500
1000
500
全网漏洞态势研究报告01
您可能关注的文档
- 培训课件 -领导力与目标管理.ppt
- 2023年四季度医疗保健服务公共薪酬表和评估指南.pptx
- 2023年中国股权投资市场研究报告.pptx
- 2023生物医药行业简析报告.pptx
- 2023中国安防人工智能发展产业指南.pptx
- 2024 年商务环境调查报告.pptx
- 毕马威的财务分析内部培训资料.pptx
- 菜鸟- 淘宝教育助力区域人才与产业发展.pptx
- 带病体保险创新研究报告 2024.pptx
- 抖音即时零售生意经2.0.pptx
- (正式版)DB33∕T 2574-2023 《 数字乡村建设规范 》.pdf
- (正式版)DB33∕T 2554-2022 《“GM2D”进口商品数据元 》.pdf
- (正式版)DB33∕T 2573-2023 《 助残护理员照护服务规范 》.pdf
- (正式版)DB33∕T 2542-2022 《餐饮计量规范 》.pdf
- (正式版)DB33∕T 2558.1-2022 《林下套种菌药生产技术规程 第1部分:大球盖菇》.pdf
- (正式版)DB33∕T 2558.3-2022 《林下套种菌药生产技术规程 第3部分:羊肚菌 》.pdf
- (正式版)DB33∕T 2575-2023 《 野生猛禽和涉禽安全救护技术规程 》.pdf
- (正式版)DB33∕T 2544-2022 《森林人家建设规范》.pdf
- (正式版)DB33∕T 310010-2021 《沿海防护林生态效益监测与评估技术规程》.pdf
- (正式版)DB33∕T 3004.1-2015 《农村厕所建设和服务规范 第1部分:农村改厕管理规范 》.pdf
原创力文档

文档评论(0)