国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

全年披露40000+漏洞,360發(fā)布2024《漏洞分析報(bào)告》解碼漏洞風(fēng)險(xiǎn)

0
分享至

隨著信息技術(shù)的廣泛應(yīng)用,網(wǎng)絡(luò)攻擊的手段和技術(shù)層面越來(lái)越復(fù)雜,挑戰(zhàn)企業(yè)和個(gè)人的安全防線的同時(shí),也對(duì)社會(huì)的安全管理和意識(shí)提出了更高的要求。漏洞是網(wǎng)絡(luò)防御的基礎(chǔ),深入了解漏洞本質(zhì)、追蹤其演變態(tài)勢(shì)并采取相應(yīng)防御措施,成為保障網(wǎng)絡(luò)安全的關(guān)鍵所在。

近日,360數(shù)字安全集團(tuán)重磅發(fā)布《2024年度網(wǎng)絡(luò)安全漏洞分析報(bào)告》(以下簡(jiǎn)稱《報(bào)告》),綜合分析2024年內(nèi)爆發(fā)的漏洞整體態(tài)勢(shì),解析不同行業(yè)漏洞分布差異成因,剖析多起典型案例技術(shù)細(xì)節(jié),并拓展了一系列影響深遠(yuǎn)的全球網(wǎng)絡(luò)安全事件,以期為企業(yè)、機(jī)構(gòu)及專業(yè)人士提供有價(jià)值的洞察,更好地構(gòu)建安全防線。

年度漏洞數(shù)量激增,安全態(tài)勢(shì)日益嚴(yán)峻

《報(bào)告》顯示,2024年全球漏洞總數(shù)達(dá)到44,957個(gè),相較于2023年增長(zhǎng)超過(guò)50%,創(chuàng)下歷史新高。其中,高危和嚴(yán)重漏洞的占比超過(guò)50%。這一趨勢(shì)反映了軟件開(kāi)發(fā)和使用的復(fù)雜性在不斷增加,漏洞的發(fā)現(xiàn)和披露周期也在縮短,全球企業(yè)在漏洞披露、修復(fù)的過(guò)程中,面臨著更大的壓力和挑戰(zhàn)。

2024年,360漏洞情報(bào)團(tuán)隊(duì)基于安全大模型,結(jié)合使用廣度、行業(yè)關(guān)注度、客戶關(guān)注度、漏洞攻擊復(fù)雜度和補(bǔ)丁發(fā)布情況等多維度指標(biāo)對(duì)全年披露的漏洞進(jìn)行綜合研判分析,發(fā)布了超800條需要用戶重點(diǎn)關(guān)注的漏洞情報(bào),其中600條易被利用,300余條為需要盡快修復(fù)的高危漏洞,有效幫助企業(yè)、機(jī)構(gòu)和相關(guān)從業(yè)者進(jìn)行針對(duì)性安全防護(hù)。

實(shí)戰(zhàn)暴露常見(jiàn)技術(shù)缺陷,OA系統(tǒng)漏洞仍是攻防演練殺器

《報(bào)告》指出,跨站點(diǎn)腳本攻擊(XSS)和SQL注入仍然是最常見(jiàn)的漏洞類型,分別占據(jù)了漏洞數(shù)量的前兩位。盡管近年來(lái)安全措施不斷加強(qiáng),但這些經(jīng)典漏洞仍然頻繁出現(xiàn)在網(wǎng)絡(luò)安全事件中,表明很多系統(tǒng)在基本的安全設(shè)計(jì)和開(kāi)發(fā)實(shí)踐中依然存在隱患。

2024年攻防演練期間,360累計(jì)捕獲80,702條攻擊樣本,通過(guò)360漏洞云情報(bào)訂閱服務(wù)平臺(tái)發(fā)布漏洞預(yù)警180余條,其中超98%為高危及嚴(yán)重級(jí)別漏洞,幫助廣大企業(yè)精準(zhǔn)定位關(guān)鍵風(fēng)險(xiǎn)并前置修復(fù),結(jié)合主動(dòng)防御策略,有效降低80%以上的攻擊威脅。數(shù)據(jù)顯示,辦公自動(dòng)化系統(tǒng)(OA)成為攻擊重災(zāi)區(qū),ERP等核心業(yè)務(wù)系統(tǒng)緊隨其后。由此可見(jiàn),攻擊者往往更傾向于針對(duì)企業(yè)日常運(yùn)營(yíng)中涉及廣泛、數(shù)據(jù)密集的業(yè)務(wù)系統(tǒng)發(fā)起攻擊。

漏洞行業(yè)化差異明顯,360獨(dú)家分類標(biāo)準(zhǔn)精細(xì)化情報(bào)顆粒度

《報(bào)告》對(duì)不同領(lǐng)域的漏洞分布情況進(jìn)行了詳細(xì)分析,顯示出行業(yè)間存在明顯的安全差異。從整體分布來(lái)看,通用行業(yè)漏洞占比接近90%,教育、金融和醫(yī)療等關(guān)鍵行業(yè)緊隨其后,暴露出大量安全隱患。

360漏洞情報(bào)團(tuán)隊(duì)沉淀多年攻防演練實(shí)戰(zhàn)經(jīng)驗(yàn),根據(jù)不同的攻防場(chǎng)景和漏洞利用特征,制定了針對(duì)攻防場(chǎng)景下的獨(dú)家行業(yè)分類標(biāo)準(zhǔn),對(duì)所有漏洞數(shù)據(jù)進(jìn)行了行業(yè)標(biāo)注,實(shí)現(xiàn)對(duì)全量漏洞數(shù)據(jù)的標(biāo)準(zhǔn)化分析,進(jìn)而幫助企業(yè)深入了解各行業(yè)的漏洞分布特點(diǎn),實(shí)現(xiàn)全量漏洞數(shù)據(jù)的高效管理與精準(zhǔn)識(shí)別。

供應(yīng)鏈安全隱患顯現(xiàn),AI與新興技術(shù)治理成重點(diǎn)

《報(bào)告》顯示,2024年內(nèi)軟件供應(yīng)鏈相關(guān)漏洞頻現(xiàn),如Red Hat與CISA發(fā)現(xiàn)的供應(yīng)鏈漏洞、CocoaPods依賴管理器的多個(gè)安全缺陷等;此外,黎巴嫩大量BP機(jī)和尋呼機(jī)被遠(yuǎn)程引爆,造成數(shù)千人受傷,背后直指供應(yīng)鏈攻擊,供應(yīng)鏈安全風(fēng)險(xiǎn)管理成為重要挑戰(zhàn)。加強(qiáng)對(duì)供應(yīng)鏈的全面審計(jì)和監(jiān)控是防范此類攻擊的必要手段。

同時(shí),人工智能技術(shù)發(fā)展迅速,也帶來(lái)諸多風(fēng)險(xiǎn)挑戰(zhàn),2024年,360曝光了近40個(gè)大模型相關(guān)安全漏洞,影響范圍覆蓋llama.cpp、Dify等知名模型服務(wù)框架,以及Intel等國(guó)際廠商開(kāi)發(fā)的多款開(kāi)源產(chǎn)品,敲響人工智能安全警鐘。此外,人工智能相關(guān)法律法規(guī)持續(xù)出臺(tái),聯(lián)合國(guó)通過(guò)人工智能全球決議、歐盟的《人工智能法案》以及中國(guó)《人工智能生成合成內(nèi)容標(biāo)識(shí)辦法(征求意見(jiàn)稿)》的發(fā)布,體現(xiàn)了全球各國(guó)對(duì)AI技術(shù)潛在風(fēng)險(xiǎn)的高度關(guān)注。不難看出,AI與新興技術(shù)的治理將成為各界關(guān)注的焦點(diǎn)。

面對(duì)復(fù)雜且不斷變化的漏洞威脅,360作為國(guó)內(nèi)唯一兼具數(shù)字安全和人工智能能力的公司,充分利用安全大模型對(duì)漏洞治理關(guān)鍵能力進(jìn)行智能化升級(jí),形成了覆蓋漏洞治理生命周期各階段的安全技術(shù)及服務(wù)能力和可面向不同行業(yè)及業(yè)務(wù)方向的漏洞服務(wù)平臺(tái),提供優(yōu)質(zhì)的漏洞情報(bào)訂閱服務(wù)、可控的安全眾測(cè)/眾包服務(wù)、及時(shí)的漏洞應(yīng)急響應(yīng)服務(wù)、高效的漏洞補(bǔ)丁推送服務(wù),以及專業(yè)的漏洞安全專家服務(wù)。

未來(lái),360將依托自身在漏洞安全領(lǐng)域的技術(shù)積累,助力提高網(wǎng)絡(luò)產(chǎn)品安全漏洞的研究水平和預(yù)警能力,推動(dòng)數(shù)字安全生態(tài)的健康發(fā)展,為構(gòu)建更加安全、可靠的網(wǎng)絡(luò)環(huán)境貢獻(xiàn)力量!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
國(guó)際油價(jià)10日大幅下跌

國(guó)際油價(jià)10日大幅下跌

每日經(jīng)濟(jì)新聞
2026-03-11 05:16:27
伊朗開(kāi)啟復(fù)仇!以色列首都已全面停電,小哈梅內(nèi)伊比想象中更強(qiáng)硬

伊朗開(kāi)啟復(fù)仇!以色列首都已全面停電,小哈梅內(nèi)伊比想象中更強(qiáng)硬

派大星紀(jì)錄片
2026-03-10 12:01:56
拜仁轟6-1卻要哭了?1場(chǎng)傷3人!5000萬(wàn)飛翼淚灑賽場(chǎng)+世界杯或夢(mèng)碎

拜仁轟6-1卻要哭了?1場(chǎng)傷3人!5000萬(wàn)飛翼淚灑賽場(chǎng)+世界杯或夢(mèng)碎

我愛(ài)英超
2026-03-11 06:21:21
全網(wǎng)售罄、多地?cái)嘭?!老板懵了:以前堆成山都賣不掉,結(jié)果現(xiàn)在價(jià)格暴漲

全網(wǎng)售罄、多地?cái)嘭?!老板懵了:以前堆成山都賣不掉,結(jié)果現(xiàn)在價(jià)格暴漲

掌上春城
2026-03-10 20:24:37
12年前,那個(gè)美國(guó)抓捕未果,入籍俄羅斯的斯諾登,如今過(guò)得怎樣?

12年前,那個(gè)美國(guó)抓捕未果,入籍俄羅斯的斯諾登,如今過(guò)得怎樣?

就一點(diǎn)
2026-03-08 23:09:47
伊朗官方變相確認(rèn):新最高領(lǐng)袖哈梅內(nèi)伊志子遭空襲重傷

伊朗官方變相確認(rèn):新最高領(lǐng)袖哈梅內(nèi)伊志子遭空襲重傷

老馬拉車莫少裝
2026-03-11 07:29:26
航運(yùn)巨頭接管巴拿馬港口,中國(guó)監(jiān)管層緊急約談劃紅線

航運(yùn)巨頭接管巴拿馬港口,中國(guó)監(jiān)管層緊急約談劃紅線

鳳眼論
2026-03-10 15:40:57
穆杰塔巴的政治生命倒計(jì)時(shí):以小時(shí)計(jì),以天計(jì),或“隱形人”計(jì)

穆杰塔巴的政治生命倒計(jì)時(shí):以小時(shí)計(jì),以天計(jì),或“隱形人”計(jì)

民間胡扯老哥
2026-03-09 19:51:59
1930年,37歲白崇禧和副官未婚妻生下長(zhǎng)子,妻子直接殺了過(guò)來(lái)

1930年,37歲白崇禧和副官未婚妻生下長(zhǎng)子,妻子直接殺了過(guò)來(lái)

史之銘
2026-03-10 17:55:32
事件升級(jí)!市級(jí)已立案調(diào)查,魯山舅舅求饒想私了!更多猛料被扒

事件升級(jí)!市級(jí)已立案調(diào)查,魯山舅舅求饒想私了!更多猛料被扒

社會(huì)日日鮮
2026-03-11 03:40:42
張藝興被封殺事件:網(wǎng)傳張藝興因去年年底赴境外敏感地區(qū)參加活動(dòng)未提前報(bào)備而被開(kāi)除。

張藝興被封殺事件:網(wǎng)傳張藝興因去年年底赴境外敏感地區(qū)參加活動(dòng)未提前報(bào)備而被開(kāi)除。

貼小君
2026-03-10 00:02:42
美容院老板娘大實(shí)話:脫了衣服,女人的差距根本不在臉上!

美容院老板娘大實(shí)話:脫了衣服,女人的差距根本不在臉上!

夜深愛(ài)雜談
2026-03-08 21:28:24
基因、權(quán)力、藥物:特朗普80歲的身體,咋就這么能折騰?

基因、權(quán)力、藥物:特朗普80歲的身體,咋就這么能折騰?

熱辣茉莉說(shuō)
2026-03-09 15:17:48
公共走廊爆改廚衛(wèi)后續(xù):已連夜拆除,網(wǎng)友卻不買賬,房主透露更多

公共走廊爆改廚衛(wèi)后續(xù):已連夜拆除,網(wǎng)友卻不買賬,房主透露更多

離離言幾許
2026-03-10 19:22:24
“見(jiàn)過(guò)搶米搶面,沒(méi)見(jiàn)過(guò)搶塑料”,中東開(kāi)戰(zhàn),東莞一個(gè)小鎮(zhèn)大堵車!貿(mào)易商:潑天的富貴來(lái)了,干嘛不抓住?業(yè)內(nèi)提醒:只是虛假繁榮

“見(jiàn)過(guò)搶米搶面,沒(méi)見(jiàn)過(guò)搶塑料”,中東開(kāi)戰(zhàn),東莞一個(gè)小鎮(zhèn)大堵車!貿(mào)易商:潑天的富貴來(lái)了,干嘛不抓住?業(yè)內(nèi)提醒:只是虛假繁榮

每日經(jīng)濟(jì)新聞
2026-03-10 21:06:07
突發(fā):美空軍一架C-17 “環(huán)球霸王III”運(yùn)輸機(jī)在阿聯(lián)酋上空失去聯(lián)系!

突發(fā):美空軍一架C-17 “環(huán)球霸王III”運(yùn)輸機(jī)在阿聯(lián)酋上空失去聯(lián)系!

勝研集
2026-03-11 00:02:58
從法國(guó)走路到中國(guó)

從法國(guó)走路到中國(guó)

新民周刊
2026-03-10 16:44:38
巴拿馬遭索賠140億,中方終于騰出手來(lái),港口事件不能就這么算了

巴拿馬遭索賠140億,中方終于騰出手來(lái),港口事件不能就這么算了

王裕慶
2026-03-10 19:02:13
實(shí)錘!伊朗被炸小學(xué)廢墟中找到導(dǎo)彈殘骸,上面印有“美國(guó)制造”

實(shí)錘!伊朗被炸小學(xué)廢墟中找到導(dǎo)彈殘骸,上面印有“美國(guó)制造”

不掉線電波
2026-03-10 16:05:37
戰(zhàn)勝國(guó)要價(jià):伊朗開(kāi)出史無(wú)前例的停火6條!

戰(zhàn)勝國(guó)要價(jià):伊朗開(kāi)出史無(wú)前例的停火6條!

勝研集
2026-03-10 11:53:22
2026-03-11 09:32:49
黑奇士 incentive-icons
黑奇士
專業(yè)科技自媒體
74文章數(shù) 40關(guān)注度
往期回顧 全部

科技要聞

傳微信秘密布局智能體 年內(nèi)或向全用戶開(kāi)放

頭條要聞

牛彈琴:更想打的伊朗 下一步或是"三板斧"

頭條要聞

牛彈琴:更想打的伊朗 下一步或是"三板斧"

體育要聞

加蘭沒(méi)那么差,但鱸魚會(huì)用嗎?

娛樂(lè)要聞

《逐玉》注水風(fēng)波升級(jí)!315評(píng)論區(qū)淪陷

財(cái)經(jīng)要聞

油價(jià)大轉(zhuǎn)頭?一天,從末日到曙光!

汽車要聞

MG4有SUV衍生 上汽乘用車多款新車規(guī)劃曝光

態(tài)度原創(chuàng)

時(shí)尚
家居
手機(jī)
游戲
教育

看來(lái)看去這些才是適合普通人的穿搭!不花哨、不繁瑣,提氣質(zhì)

家居要聞

自然肌理 溫度質(zhì)感婚房

手機(jī)要聞

三星Galaxy S26 Ultra DXO影像得分157:全球第18 不敵小米17 Pro Max

任天堂對(duì)于允許游戲登陸Switch2仍然非常謹(jǐn)慎

教育要聞

辦學(xué)校,校長(zhǎng)莫“折騰”

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版