NSA、FBI、CISA联合发布:2022 最容易被利用的漏洞TOP12
创始人
2025-06-28 11:51:24
0

Bleeping Computer 网站披露,五眼联盟网络安全机构、CISA、美国国家安全局(NSA)和联邦调查局(FBI)联合发布了一份 2022 年最容易被利用的 12 个漏洞清单,五眼联盟网络安全机构呼吁全球各地的实体组织尽快部署补丁管理系统,解决安全漏洞问题,以最大限度地降低潜在的网络风险。

联合公告中指出在 2022 年,相比对新披露漏洞的利用,网络威胁攻击者越来越多地将攻击重点放在“过时”的软件漏洞上,特别是针对未修补和暴露在互联网上的系统。值得一提的是,许多软件漏洞或漏洞链的概念验证(PoC)代码都是公开的,这就为网络攻击者利用漏洞提供了便利。

此外,截至 2022 年底,常见漏洞和暴露(CVE)计划公布了超过 25000个新安全漏洞,但同年只有 5 个新漏洞进入网络攻击中最常用前12个漏洞名单中。以下是 2022 年被利用最多的 12 个安全漏洞列表,以及国家漏洞数据库条目的相关链接:

第一个漏洞被追踪为 CVE-2018-13379,是一个 Fortinet SSL VPN 漏洞,该公司在 2019 年 5 月修复该洞。问题。据悉,CVE-2018-13379 漏洞被某些具有国家背景的黑客用来入侵美国政府选举支持系统。

公告中还重点介绍了另外 30 个经常被用来入侵世界各地实体组织的漏洞,包括关于安全团队如何减少利用这些漏洞进行攻击的信息。为确保系统安全并降低入侵风险,供应商、设计人员、开发人员和最终用户组织应该根据公告中列出的缓解措施,尽快修复。

今年 6 月,MITRE 就已经公布了过去两年中持续存在的 25 个最普遍、最危险的软件漏洞;两年前,MITRE 还分享了最危险的编程、设计和架构硬件安全漏洞;CISA 和 FBI 还发布了 2016 年至 2019 年被利用最多的十大安全漏洞汇编。

最后,美国国家安全局网络安全局技术总监尼尔-齐林(Neal Ziring)一再警告如果各实体组织继续使用未打补丁的软件和系统,就会给网络威胁攻击者留下容易被利用的漏洞,较早的漏洞更是为网络攻击者“访问”实体组织的敏感数据提供了便利。

文章来源:https://www.bleepingcomputer.com/news/security/fbi-cisa-and-nsa-reveal-top-exploited-vulnerabilities-of-2022/

相关内容

热门资讯

PHP新手之PHP入门 PHP是一种易于学习和使用的服务器端脚本语言。只需要很少的编程知识你就能使用PHP建立一个真正交互的...
网络中立的未来 网络中立性是什... 《牛津词典》中对“网络中立”的解释是“电信运营商应秉持的一种原则,即不考虑来源地提供所有内容和应用的...
各种千兆交换机的数据接口类型详... 千兆交换机有很多值得学习的地方,这里我们主要介绍各种千兆交换机的数据接口类型,作为局域网的主要连接设...
粉嫩如何诠释霸道 东芝M805... “霸道粉”是个什么玩意东芝M805拿过来的时候,笔者扑哧笑了,不是笑这款笔记本,而是笑这款产品的颜色...
什么是大数据安全 什么是大数据... 在《为什么需要大数据安全分析》一文中,我们已经阐述了一个重要观点,即:安全要素信息呈现出大数据的特征...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
全面诠释网络负载均衡 负载均衡的出现大大缓解了服务器的压力,更是有效的利用了资源,提高了效率。那么我们现在来说一下网络负载...
如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
30分钟搞定iOS自定义相机 最近公司的项目中用到了相机,由于不用系统的相机,UI给的相机切图,必须自定义才可以。就花时间简单研究...
Intel将Moblin社区控... 本周二,非营利机构Linux基金会宣布,他们将担负起Moblin社区的管理工作,而这之前,Mobli...