《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 业界动态 > Bugcrowd:2021年高危漏洞数量大幅增长

Bugcrowd:2021年高危漏洞数量大幅增长

2022-03-20
來源:互联网安全内参
關鍵詞: 高危漏洞

  Bugcrowd公司2022版“Priority One Report”涵蓋去年各種安全趨勢。報告中稱,其漏洞眾測平臺去年向金融服務公司提交的P1級(Priority One:第一優先級)漏洞報告增加了185%。Bugcrowd表示,P1級報告所涉漏洞可導致提權(從未授權提升至管理員權限)或遠程代碼執行、財務失竊等等。總體而言,2021年P1級漏洞增加了186%。

  Bugcrowd創始人Casey Ellis補充道,轉向遠程辦公的全球趨勢促使各組織將更多資產放到網上。為保護這些資產,面向道德黑客的投資也隨之增多。Bugcrowd發現,去年提交的全部有效漏洞報告中24%涉及P1和P2級威脅。P2級威脅就是影響軟件安全及其所支持業務進程的漏洞。

  Ellis指出,民族國家黑客組織也變得更加肆無忌憚,不再那么關心潛蹤匿跡問題,2021年里愈加頻繁地利用已知漏洞發起攻擊。

  “值得注意的是,由于勒索軟件經濟的興起和黑客國家隊與電子犯罪團伙之間界限的持續模糊,此類威脅也民主化了。所有這些情況,再加上威脅面的不斷擴大和攻擊收益的愈加豐厚,整個局面變得岌岌可危。2022年,我們預計形勢會更加惡化。”

  甚至P3級漏洞,也就是影響多名用戶且幾乎不需要用戶交互就能觸發的那類漏洞,在2021年也出現了同比增長。

  漏洞報告數量總體增長82%,為這些漏洞報告支付的酬金則增長了106%。軟件業的漏洞眾測支出也增長了73%。相較于2020年,2021年前三季度政府部門收到的漏洞報告數量同比上漲1000%。

  Bugcrowd還發現,跨站腳本是最常見的漏洞類型,而敏感數據暴露則從十大漏洞列表的第九位上升到了第三位。

  Bugcrowd解釋道:“2021年頂級漏洞排行榜上出現了一些變化,跨站腳本取代訪問控制受損成為了最常見的漏洞類型,重回2019年榜眼位置,反映出2020和2021兩年間自研Web應用快速部署的趨勢。”

  “由于業界越來越重視通過掃描來發現漏洞,涉內部資產的敏感數據暴露從去年的第九位躍升六位,來到了第三的位置。這是疫情引發快速數字化轉型期間攻擊面擴大且復雜性增加的直接后果。十大常見漏洞類型榜單的變化展現了漏洞類別的自然生命周期,也反映出了建設者和破壞者間互動的‘貓鼠游戲’本質:眾測白帽子在賞金激勵下努力挖掘新的普遍性漏洞,這些漏洞最終通過自動化工具加以解決(導致激勵降低),然后驅動大家熱切追尋的新漏洞類型出現。”




微信圖片_20220318121103.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: www.日本久久久久com.| 日韩av免费一区| 精品一区二区不卡| 国产欧美日韩在线播放| 精品国产拍在线观看| 久久久久久久免费视频| 久久超碰亚洲| 国产精品乱子乱xxxx| 国产成人成网站在线播放青青| 国精产品一区一区三区视频| 亚洲色欲久久久综合网东京热| 国产99视频在线观看| 久久精品久久久久| 亚洲精品在线视频观看| av在线不卡观看| 日韩国产欧美亚洲| 久久精品国产精品国产精品污| 久久久久亚洲精品国产| 久久精品视频一| 北条麻妃在线一区| 日韩精品一区二区在线视频| 久久久久亚洲精品| 国产一区玩具在线观看| 国产高清不卡av| 欧美日本在线视频中文字字幕| 久久黄色av网站| 91精品网站| 在线不卡视频一区二区| 欧美视频在线观看网站| 国产精品久久久久久婷婷天堂| 亚洲视频在线观看日本a| 中文字幕无码不卡免费视频| 99爱精品视频| 久久久久久国产精品久久| 国产成一区二区| 国产亚洲欧美一区二区三区| 日本不卡视频在线播放| 亚洲最大福利网| 99视频免费播放| 国产日韩欧美中文| 久久免费在线观看|