谷歌:2023年被利用的漏洞70%是0Day
谷歌Mandiant安全分析师警告称 ,谷歌攻击者发现和利用软件零日漏洞的年被能力增长已成为一个令人担忧的新趋势。在2023年披露的利用138个被积极利用的漏洞中,有97个(70.3%)是漏洞0 Day漏洞,意味着大量漏洞在被供应商知道或修补之前就被攻击者用来实施攻击。谷歌

从2020年到2022年,年被N Day漏洞和0 Day漏洞之间的利用比例相对稳定地保持在4:6 ,但到了2023年 ,香港云服务器漏洞这一比例转变为3:7。谷歌 谷歌解释说,年被这并不是利用因为在野外被利用的N Day 数量下降 ,而是漏洞因为0 Day 漏洞利用的增加以及安全厂商检测能力的提高 。
而恶意活动的谷歌增加和目标产品的多样化也反映在受主动利用漏洞影响的供应商数量上,模板下载2023 年受影响的年被供应商数量从 2022 年的 44 家增加到创纪录的 56 家,高于 2021 年创下的利用 48 家供应商的记录 。

Mandiant 的研究结果概述
另一个重要趋势是利用新披露漏洞(N Day或0 Day)缺陷所需的时长(TTE)进一步大幅缩短 ,现仅需要5 天 。相比之下 ,高防服务器2018-2019 年间的TTE为 63 天,2021-2022 年间为 32 天 。 这为供应商和系统管理员提供了充足的时间来发布补丁应用或实施缓解措施 ,以确保受影响系统的安全。
而目前仅有5天的时间,在给到供应商和系统管理员压力的同时,实施网络分段 、实时检测和紧急补丁优先级等策略就变得更加重要 。源码下载
与此相关的是 ,谷歌认为漏洞利用的公开与TTE之间没有关联 。2023 年 ,75% 的漏洞利用在黑客利用开始之前就被公开,25% 的漏洞是在黑客已经利用这些漏洞后发布 。
报告中引用了两个例子——CVE-2023-28121(WordPress 插件)和 CVE-2023-27997(Fortinet FortiOS)来证明公开漏洞与恶意活动之间并不存在一致的关系。亿华云在第一个例子中,漏洞在披露3个月后和概念验证发布10天后开始被利用;在第二个例子中,漏洞在被公开之后就立刻被武器化 ,但真正的第一起利用攻击事件直到4个月后才被记录到 。

两个漏洞案例的利用时间表
谷歌认为,与 PoC 可用性的直接或孤立关联的做法其依据都是不充分的 ,漏洞利用难度、服务器租用攻击者的动机、目标价值和整体攻击复杂性都会在 TTE 中发挥作用 。
相关文章
随着越来越多的设备连接到互联网,这些系统受到网络攻击的风险已经成为一个真正的问题。本文将介绍一些保护IoT系统的最佳实践,从监控和记录活动到在设备中从头开始构建安全性。网络攻击正变得越来越普遍和危险。2025-12-07
夜幕降临,小红踱步回家。城市的霓虹在窗外闪烁,她拿起那台花了三个月工资定制的手机。屏幕上浮现一行字:"请完成身份验证以访问加密钱包"。接下来的动作,如同一场私密的仪式。小红熟练地转身,把手机放在身后,2025-12-07
Win7安装教程(安装版Win7的全面指南,助你成功安装操作系统)
安装操作系统是电脑使用的第一步,而Win7作为一款稳定且广泛使用的操作系统,为了帮助大家顺利安装Win7,本文将详细介绍安装版Win7的步骤和注意事项,让你轻松搭建自己的操作系统。检查硬件要求及准备安2025-12-07
以酷睿5820k玩穿越火线的游戏体验(专注游戏性能表现与畅爽操作,酷睿5820k是你的不二选择)
在如今游戏行业飞速发展的时代,电脑性能对于游戏体验来说显得尤为重要。穿越火线作为一款广受欢迎的射击游戏,需要流畅的运行以及出色的操作体验。酷睿5820k处理器凭借其强大的性能和稳定的运行,成为众多游戏2025-12-07
9月21日,思科宣布将收购网络安全公司 Splunk,这笔交易价值约 280 亿美元2047 亿元人民币),收购价格为每股 157 美元。这将成为思科有史以来最大的一笔收购交易,也是其对软件和人工智能2025-12-07
联想V310i5-7200的综合评价(了解该款笔记本电脑的性能和特点)
在当今科技发展迅速的时代,笔记本电脑已经成为人们生活中不可或缺的一部分。在众多品牌中,联想以其出色的品质和可靠的性能受到了广大消费者的喜爱。其中,联想V310i5-7200作为联想旗下的一款中端笔记本2025-12-07

最新评论