奇安信CERT2月安全监测报告:高危漏洞数量持续上升
近日 , 奇安信CERT发布了2020年2月安全监测报告 。 今年2月 , 奇安信CERT共监测到2058个漏洞 , 较一月份减少553个 。 根据漏洞危害级别、实际影响范围、舆论热度等研判标准和流程 , 奇安信CERT对其中45个漏洞进行了定级 , 较为重要的32个漏洞生成了漏洞户口(包括基本信息、漏洞描述、利用条件、影响版本、检测方法以及修复方法等 , 详细信息可查看报告全文) 。
报告显示 , 在45个定级的漏洞中 , 高危漏洞共22个 , 占比约为了49%;中危漏洞共13个 , 占比为29%;低危漏洞共10个 , 占比约为22% 。 这些漏洞大多具有以下特点:漏洞危害大、漏洞利用条件易满足、漏洞影响范围较广等 。 相比一月份而言 , 高危漏洞比例上升了12个百分点 , 几乎占据了总定级漏洞数的一半 , 潜在风险持续上升 。
----奇安信CERT2月安全监测报告:高危漏洞数量持续上升//----
从漏洞类型来看 , 在2月份定级过的45个漏洞中 , 主要漏洞类型为远程代码执行 , 共26个 , 其占比为58% 。 其次为权限提升/绕过、文件读取、拒绝服务 , 占比分别为18%、9%、7% 。
----奇安信CERT2月安全监测报告:高危漏洞数量持续上升//----
从漏洞的舆论热度来看 , 热度最高的漏洞为Microsoft Exchange远程代码执行漏洞(CVE-2020-0688) 。 据奇安信A-TEAM分析显示 , 成功利用此漏洞时 , 受此漏洞影响的Exchange服务器 , 将被攻击者完全控制 , 能被其用来执行任意代码、任意窃取或伪造公司电子邮件通信 。 目前 , 微软已经发布了相关安全补丁 , 鉴于漏洞细节已经公开 , 随时可以被利用 , 奇安信CERT建议用户尽快安装补丁 。
奇安信天眼、虚拟化安全管理平台、安域、新一代智慧防火墙等产品已经支持利用该漏洞的攻击检测 。 奇安信客户应尽快升级规则库至最新版本 。
----奇安信CERT2月安全监测报告:高危漏洞数量持续上升//----
图:2月漏洞热度top10
除Microsoft Exchange远程代码执行漏洞外 , 奇安信CERT综合漏洞热度、危害程度等信息 , 对达到了奇安信CERT安全风险等级标准的18个漏洞(含1个历史漏洞)发布了另外7次安全风险通告 , 详细信息如下:
(1)思科设备多个高危漏洞安全风险通告
奇安信CERT监测到思科近期发布的安全通告中包含5个针对CDP(思科发现协议)的高危漏洞 。 据分析显示 , 这些漏洞几乎影响所有的思科产品 , 包括路由器、交换机、IP电话、监控设备等 。 这些漏洞无需任何用户交互即可完全控制设备 。 思科官方已经针对这些漏洞发布了安全更新 , 建议用户尽快安装 。
推荐阅读
- 『浏览器』奇安信可信浏览器正式发布 打造信创生态安全纽带
- 「央视网」北约秘书长:北约军事同盟的安全没有因新冠病毒而减弱
- #小梁先生呢#安全感应该不错,搞笑GIF:有个能打的女朋友
- 「车家号」汽车座椅除了舒适性还有什么功能?汽车座椅还涉及到安全问题!
- 云安全联盟区块链安全工作组启动,e签宝助力推动区块链安全发展
- 你的NMN安全吗?基因港、赛立复、瑞维拓的NMN安全吗?
- 福特汽车推出道路边缘探测功能,进一步保证行车安全
- 奇安信可信浏览器正式发布 适配百余款信创应用
- 「南方PLUS」银河证券首席经济学家刘锋:中国应打造世界安全资产中心
- 极速聊科技@重新定义动力电池安全新标杆!,比亚迪“刀片电池”正式发布
