更多零日漏洞、更多被利用且修补时间更少。在全球范围内,已连续第五年超过检测到的漏洞数量。就零日漏洞而言,检测(+262%)和利用(+100%)的记录已经达到,这可能是由于利用即服务犯罪商业模式(EaaS)的成功。漏洞利用的平均时间也缩短至 12 天。他强调了名为 Log4Shell 的零日漏洞以及与远程办公技术相关的技术,这些技术使组织的网络边界面临风险。同样,人们注意到,利用 ICT 提供商中的此类漏洞,可以传播对供应链的攻击影响,例如对 Kaseya 的攻击,该攻击影响了数百个组织除此之外,缓解漏洞还需要全面了解每个技术产品的生命周期。