8 月最常被利用的漏洞:
時間:2022-03-19 22:30:02 | 來源:行業(yè)動態(tài)
時間:2022-03-19 22:30:02 來源:行業(yè)動態(tài)
本月,SQL 注入技術(shù)仍位列最常被利用的漏洞排行榜榜首,緊隨其后的是 OpenSSL TLS DTLS 心跳信息泄露漏洞,二者均影響了全球 39% 的組織。MVPower DVR 遠(yuǎn)程代碼執(zhí)行漏洞位居第三,影響了全球 38% 的組織。
1. SQL 注入(多種技術(shù)) - 在從客戶端到應(yīng)用的輸入中插入 SQL 查詢注入,同時利用應(yīng)用軟件中的安全漏洞。
2. OpenSSL TLS DTLS 心跳信息泄露(CVE-2014-0160;CVE-2014-0346) - 一種存在于 OpenSSL 中的信息泄露漏洞。該漏洞是由于處理 TLS/DTLS 心跳包時發(fā)生錯誤造成的。攻擊者可利用該漏洞泄露聯(lián)網(wǎng)客戶端或服務(wù)器的內(nèi)存內(nèi)容。
3. MVPower DVR 遠(yuǎn)程執(zhí)行代碼 - 一種存在于 MVPower DVR 設(shè)備中的遠(yuǎn)程代碼執(zhí)行漏洞。遠(yuǎn)程攻擊者可利用此漏洞通過精心設(shè)計的請求在受影響的路由器中執(zhí)行任意代碼。
Check Point《全球威脅影響指數(shù)》及其《ThreatCloud 路線圖》基于 Check Point ThreatCloud 情報數(shù)據(jù)撰寫而成,ThreatCloud 是打擊網(wǎng)絡(luò)犯罪的最大協(xié)作網(wǎng)絡(luò),可通過全球威脅傳感器網(wǎng)絡(luò)提供威脅數(shù)據(jù)和攻擊趨勢。ThreatCloud 數(shù)據(jù)庫擁有 2.5 億多條用于發(fā)現(xiàn) Bot 的分析地址、1,100 多萬個惡意軟件簽名以及 550 多萬個受感染網(wǎng)站,每天可發(fā)現(xiàn)數(shù)百萬種惡意軟件。