威胁行为者利用零日漏洞的速度比以往任何时候都快 - 与 Tony Anscombe 一起进行安全周

攻击者利用漏洞(无论是在补丁发布之前还是之后)的平均时间从 2018-2019 年的 63 天缩短至去年的仅 5 天

来源:WeLiveSecurity _恶意软件

视频

威胁参与者比以往任何时候都要快速利用零日 - 与Tony Anscombe的安全性

攻击者在释放补丁之前或之后需要攻击武器武器的平均时间,从2018 - 2019年的63天缩水到去年仅五天

2024年10月18日

在2023年在野外积极利用的138个漏洞中有多达97个是零日。审查的其余软件漏洞被利用为n天;即,在提供补丁后首先利用漏洞(与零天相比,在释放补丁之前被滥用)。多年来,开发软件缺陷的平均时间已经大大缩小 - 从2018 - 2019年的63天到去年仅五天。

零日 Mandiant的报告

报告中的这些数字和其他数字强调了一种令人不安的趋势:威胁参与者在发现和武器化软件漏洞方面正在迅速越来越好,这显然对企业和个人构成了不断升级的威胁。

该报告还发现了什么,零日市场如何利用该问题?在视频中查找。

在Facebook,Twitter,LinkedIn和Instagram上与我们联系。
Facebook Twitter LinkedIn Instagram