首页 > 资讯 >

最新:新鲜出炉!天融信发布《2022年网络空间安全漏洞分析研究报告》

2023-01-12 08:45:37 来源:天融信官微

作为网络安全领域的领导者,天融信(002212)一直致力于推动网络安全技术的发展和应用,并通过不断的探索和实践为客户提供全方位的网络安全服务。为了更好地了解网络空间安全漏洞的发展趋势,并采取适当的措施应对漏洞威胁,特发布《2022年网络空间安全漏洞分析研究报告》,在这份报告中,我们将通过实际案例和数据分析,为广大客户和读者提供有价值的信息。

据CNVD公开数据显示,2021年共披露漏洞26558枚,2022年共披露漏洞23900枚,同比降低10%。这可能表明,在过去一年里,安全运维人员加强了对系统安全的管理,降低了漏洞数量。其中,低危漏洞占11.13%,中危漏洞占53.82%,高危漏洞占35.05%。相对于低危漏洞,中危和高危漏洞所占比重偏高,这需要安全运维人员提高警惕,加强对中高危漏洞的控制。

报告从「2022年度漏洞趋势概况」、「2022年度高危漏洞预警情况概述」、「2022年度总结及展望」三大部分,探究漏洞威胁的现状及发展趋势,为广大企事业客户、安全运维人员等应对漏洞威胁提供指导。


(资料图)

2022年度漏洞趋势概况

1

CNVD漏洞库安全漏洞概况

漏洞的统计与评判是评估网络安全情况的一个重要指标,天融信阿尔法实验室参考CNVD漏洞数据库数据,从「漏洞威胁等级统计」、「漏洞利用攻击位置统计」、「漏洞影响对象类型统计」、「漏洞产生原因统计」、「漏洞引发威胁统计」、「漏洞增长趋势」,对 2022 年披露的漏洞进行了全方位的统计分析。

数据来源:CNVD

左右滑动查看更多

2

CVE漏洞库安全漏洞概况

通过对CVE在2022年公布的漏洞按CVSS评分高低进行排序,天融信筛选了CVSS基本评分最高的前100个漏洞进行统计分析。此次统计分析主要从「漏洞所影响厂商」、「影响平台」、「攻击途径」、「披露时间」、「漏洞类型」以及「POC公开情况」等6个方面展开,并选取整理了CWE TOP 25排名。

数据来源:CVE

左右滑动查看更多

根据MITRE对国家漏洞数据库中37000项公开可用的数据调研,分析得出的CWE TOP 25排名如下:

数据来源:CWE

2022年度高危漏洞预警情况概述

2022年,天融信阿尔法实验室共监测发现各类漏洞信息45627条,经过漏洞监测系统自动智能筛选后留存高危漏洞信息365条,进一步经人工研判后发布高危漏洞风险提示通告62条。统计结果显示,由漏洞引发的安全威胁涉及众多厂商的软件产品,主流操作系统是漏洞高发产品。2022年针对Microsoft厂商漏洞预警次数达15次,其中Windows系统的漏洞占大多数。OpenSSL、VMware等关键基础设施漏洞也是受关注度较高的方向。

2022年预警的漏洞中,代码执行类漏洞占比最高,达到71%。这一类漏洞也是高级可持续性攻击的重要方向和攻击武器,攻击者利用这类漏洞可以远程执行任意代码或者指令,有些漏洞甚至无需用户交互即可达到远程代码执行的效果,对目标网络和信息系统造成严重影响。此次统计分析主要从「漏洞预警厂商情况」、「漏洞威胁情况」2个方面展开。

数据来源:天融信年度漏洞预警

年度TOP10高危漏洞

2022年度总结及展望

2022年网络空间安全漏洞分析研究报告显示,CNVD披露的漏洞数量呈现下降趋势,可见技术发展、相关政策法规的完善和安全机制的建立在漏洞治理方面发挥了重要作用。漏洞依然集中在传统厂商的设备和产品中,远程代码执行漏洞、SQL注入漏洞、命令注入漏洞是当前网络安全形势最为严峻的威胁,Windows系统漏洞和远程代码执行漏洞最多,OpenSSL和VMware也出现其中,任何一类漏洞都有可能造成蠕虫病毒传播事件或者勒索事件的爆发,用户应加强安全防护措施。

对于仍旧存在的各种漏洞事件,建议企业、组织加强安全技术研究和投入,建立完善的安全防护体系;定期开展安全培训,提升人员安全意识;分类处置安全漏洞,及时妥善处理内部安全隐患;完善漏洞管理措施,具备清晰、体系化的漏洞管理思路。通过以上措施能够有效发现和堵塞漏洞,并减少因网络空间安全漏洞导致的各类威胁。

随着软件复杂度的持续走高,以及企业和开发者对安全的重视程度增加,最终的漏洞数量可能会呈现下降趋势。然而Windows、Linux、Mac等主流操作系统的漏洞数量可能不会降低,尤其是Microsoft Exchange Server和浏览器的漏洞数量会有所增加,API安全将持续成为网络空间安全的一大威胁。攻击者可能会利用人工智能和其分支机器学习技术来发现并利用漏洞,并且会更加关注云环境漏洞利用和物联网设备缺陷挖掘。为了保护国家信息基础设施不受恶意攻击,政府和监管机构可能会出台更严格的软件安全法规。因此客户应加强攻击面管理,及时发现和修复漏洞,并做好威胁检测和响应,以便在攻击者得逞之前及时采取应对措施阻止攻击威胁。

多年来,天融信积极发挥自身在监测预警与应急服务领域的优势,全面掌握漏洞动态,坚持安全漏洞管理技术探索与实践。通过多维度数据采集分析、敏感信息及时预警,持续深入信息安全领域的监测与应急工作,及时监测网络空间的漏洞动态,提供快速的监测与预警服务。天融信还不断强化云端情报融合、安全防护设备联动、云环境下的IT资产安全管理等能力,将云上能力赋能本地,结合云端7×24小时在线研判,帮助各类客户构建涵盖检测发现、分析研判、情报预警、响应处置、持续监控的完整资产安全管理体系,助力客户的数字化转型发展更加安全高效,为数字经济高质量发展保驾护航。

上一篇:

下一篇:

x
推荐阅读

最新:新鲜出炉!天融信发布《2022年网络空间安全漏洞分析研究报告》

水畅、河清、岸绿、景美的蓼河综合治理项目 世界看点

台官方:巴纽关闭驻台机构 因财务困难-世界讯息

乐享集团(06988.HK)温和走强,午盘初升约6%-全球报资讯

环球精选!1月11日内蒙古乌海焦炭市场价格下调

1月10日基金净值:交银瑞卓三年持有期混合最新净值0.9436,涨0.04%|天天新消息

世界观速讯丨110警察节 我在你身边

贾乃亮李小璐宣布喜讯!网友:果然,他俩分不开了...

中邮消费金融借款逾期53年不还会上征信吗-全球新视野

世界即时看!1月9日基金净值:易方达安盈回报混合最新净值2.208,涨0.5%

天天快看:安逸花逾期32年还不起影响征信吗

微资讯!济南一高考考点外语听力卡顿,学生申请重考,官方回应

伊春市美溪区交通违章网上办理需要多久

打击黑灰产,更改会员登录规则,长视频平台能否借此破局? 天天即时看

黑色皮包怎么清洗 黑色皮包如何清洗-全球快看

招商证券首予H&H国际控股(01112)“强烈推荐”评级 看好其价值回归

西安从“五方面”部署春运 保障民众安全出行

一天吃几个栗子最好?_天天关注

全球快资讯:中国广电5G突围:沉默的9亿人与“五环外”的700MHz

出道三年抄袭中国风,队友霸凌立场失误,致(G)I-DLE粉丝直接关站

今日要闻!百花医药董秘回复:根据公司《轮值总经理管理制度》,荆韬先生2022年度轮值总经理履职届满

翰宇药业一款治疗2型糖尿病药物获批上市

2023年1月6日厦门核酸检测点(时间+地点)

车厘子能和巧克力一起吃吗 车厘子和巧克力可以一起吃吗

下任007热门詹姆斯诺顿带女友游览威尼斯,当众亲吻意气风发

中煤能源(601898)1月4日主力资金净买入634.57万元

网友在三亚偶遇孙怡 夸其美成了精修后的样子

LPL新赛季野辅回归三家对决成冠军IG粉最大看点! 天天日报

全球热讯:用英语求助别人的句子(精选90句)

1月04日擒牛姐盘中提示

影驰发布6款RTX 4070 Ti显卡:6499-7099元_全球最新

2023兔年贺岁纪念币核查未通过怎么办?_环球热议

今日快讯:空管系统故障 美国佛州数百架次航班延误

大胜达: 浙江大胜达包装股份有限公司可转债转股结果暨股份变动公告

初秋刚插到土里的绿萝几天浇一次水?

医保谈判即将开启 PD-1适应症之争继续

国内首台F级50兆瓦重型燃气轮机在工程应用现场一次点火成功

环球快资讯丨在鸭板肉中添加香精后冒充牛羊肉卷销售,7人一审被判刑

上海精神病可以治好吗[top10]上海精神病到底能不能治好-全球动态

首届花灯节,只为“灯”你来!_天天热点

春节在家摆什么干花吉祥 过年摆什么干花的寓意好_天天要闻

热评2022丨为梦想奋进拼搏 因热爱勇毅前行-当前观察

全力以赴保障医疗物资和药品供应 两类重点解热镇痛药日产量达1.9亿片_热点评

奥康国际(603001):独立董事聘任公司高级管理人员的独立意见 世界快看

思美传媒12月30日盘中涨幅达5% 即时看

盘龙药业:目前正在开足马力生产板蓝根颗粒、精制银翘解毒片、清热解毒片等保供市场所需

借购消费贷网贷逾期十个月多久会上征信系统 要闻

抗原、疫苗、血氧仪供应情况如何?工信部回应_环球快播报

实时:游戏版号年底突然扎堆发放,概念股燃爆!春天将至?

厦门:工业企业技改补助 单个项目最高补助2000万-热讯