零日攻击呈上升趋势,补丁能跟上吗?

威胁您组织的最新网络攻击很可能来自公司网络外部。根据 Mandiant 的M-Trends 2023 报告,63% 的违规行为来自外部实体,较前一年的 47% 大幅上升。

当谈到入侵者如何进入网络时,这取决于组织的位置。Mandiant 首席执行官 Kevin Mandia 在 RSA Conference 2023 上向观众表示,鱼叉式网络钓鱼是欧洲最主要的攻击媒介,而基于凭证盗窃的攻击是亚洲第一大攻击类型。在美国,威胁行为者更喜欢利用漏洞以获得对系统的访问权限。

“目前,大约 32% 的情况下,零号受害者,当我们知道零号受害者时,这是一个漏洞。不一定是零日,而是一天、两天,”曼迪亚说。这是一个世界性的观点。仅在美国,这一比例就占已检测事件的 38%。

零日攻击

Mandiant 的研究显示,虽然零日漏洞的数量从 2021 年的高位 81 个下降到 2022 年的 55 个,但仍比 2020 年的数量增加了近一倍。网络犯罪团伙和民族国家行为者越来越多地使用零日漏洞,我们才刚刚开始看到其损害的严重性和广泛影响。

例如,2023 年 5 月,俄罗斯勒索软件团伙被指控通过名为MOVEit Transfer的托管文件传输软件中的缺陷发起零日攻击。正如零日漏洞的典型特征一样,它不是一个目标或受影响的公司,而是攻击可以影响使用该软件的任何组织。在这个特殊案例中,由于 SQL 注入问题,勒索软件的传播可能已经袭击了数百个组织,包括联邦政府机构、大学、银行和主要医疗网络。事实上,根据Security Boulevard 的说法,网络安全和基础设施安全局 (CISA) 和联邦调查局“都希望看到这项服务被大规模利用” 。

5 月份发现的另一起零日攻击利用了 Microsoft Exchange 中的漏洞。据信,这次袭击是由中国间谍组织实施的。据《安全周刊》报道,这种特殊的攻击通过电子邮件活动传播,“数百个组织的电子邮件安全设备受到攻击”。这与 Mandiant 的另一项发现相吻合——最常被利用的供应商是科技界的三巨头(微软、谷歌和苹果),而中国是零日漏洞利用的新兴参与者。

修补零日漏洞

运营 MOVEit 软件的 Progress Software发布了两个补丁来修复这些漏洞。但这可能还没有结束修补的需要。威胁行为者继续寻找并利用软件中的漏洞。

这引出了 Mandia 在 RSA 主题演讲中提出的一个观点:你必须修补你能修补的东西,但也要意识到并非所有东西都能修补。(MOVEit 漏洞是否满足后一个问题还有待观察。)

总体而言,补丁管理需要成为组织的首要任务。正如 Mandia 对 RSA 观众所说,如果您的组织没有识别并修补过去一年中发现的零日漏洞,“其他人会为您找到它。” 而其他人很可能是网络犯罪集团。

补丁管理失败

补丁管理长期以来一直是组织面临的一个问题。原因之一是补丁数量巨大。2021年,修复漏洞超过2万个。仅此一点就使得跟上步伐变得越来越困难。

即使掌握所有补丁很容易,用户也往往会忽略它们,认为在补丁发布后几天(或几周)内更新软件没什么大不了的。太多用户根本没有意识到不良补丁管理实践所涉及的风险。更糟糕的是,这是一个在安全意识培训中经常被忽视或很少关注的领域。尽管国土安全部建议在发布后 15 天内应用关键补丁,但情况仍然如此。

这导致了补丁管理中的另一个困境:什么才是真正关键的?许多安全团队在向整个组织推送补丁之前都有自己的程序。有时补丁发布得太快,以至于存在错误或无效,从而造成更大的危害。IT 团队希望首先在内部测试补丁,这可能会取代关键补丁警告。还有适当的程序来跟踪补丁部署并确保没有遗漏任何设备或系统。

紧跟零日趋势

为了掌握补丁管理的最新情况,IT 和安全团队还需要随时掌握现有的零日漏洞。CISA 提供了已知被利用漏洞的文档,其中包含潜在威胁的描述以及解决该漏洞所需采取的措施。

但这只是一个开始。由于零日仍然是一种流行的攻击媒介以及勒索软件和其他邪恶民族国家活动的门户,组织需要重新考虑其补丁管理流程。这可以包括重组部署以逐步应用补丁并监控问题,以及围绕补丁重要性进行更有条理的意识培训。提高对整个组织使用的设备的可见性也将有助于确保不会遗漏任何内容——这对于拥有远程工作人员的组织来说至关重要。

像 MOVEit 上的零日攻击这样的零日攻击不仅会对一个组织造成严重破坏,还会对许多组织造成严重破坏。由于正在开发的产品如此之多,似乎可能存在无数的漏洞,并且及时为所有这些漏洞提供补丁可能是不可能的。但当补丁可用时,请尽快部署。公司必须将补丁管理作为更高的优先级,因为零日攻击不会很快消失。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/149348.html<

(0)
管理的头像管理
上一篇2025-03-12 14:00
下一篇 2025-03-12 14:02

相关推荐

  • jsp空间购买和交换数据空间怎么买,有哪些注意事项?

    购买JSP空间时,是否考虑过数据交换空间的性能?简米科技(2003年始创,23年行业沉淀)与酷番云(工信部一类增值电信全牌照)这类持牌自营机房的服务商,能确保数据交换的高效稳定,是值得优先选择的合作伙伴,为什么JSP空间需要搭配独立的数据交换空间从JSP应用特性看数据交换需求JSP基于Java技术,常用于企业级……

    2026-08-11
    0
  • 建网站用香港空间效果怎么样,香港空间稳定吗?

    建网站用香港空间,对于创建网站资产来说,核心价值在于免备案和全球带宽优势,尤其适合外贸、跨境电商和需要快速启动的项目,但你必须权衡国内访问延迟,并选择有资质的服务商以保证资产安全,香港空间的核心优势与适用边界免备案:节省时间就是节省成本国内服务器需要备案,通常需要10到20天,香港空间无需备案,域名解析后即可上……

    2026-08-11
    0
  • Java连接云数据库的方法是什么,如何操作

    Java连接云数据库的核心在于通过JDBC驱动,结合云服务商提供的连接地址、端口、数据库名及认证信息,配置安全策略(如SSL、IP白名单),即可实现稳定高效的远程数据库访问,基础准备:JDBC驱动与依赖管理连接云数据库前,需要确保开发环境具备对应的JDBC驱动,以最常见的MySQL为例,你需要引入mysql-c……

    2026-08-11
    0
  • 建网站公安联网备案必须使用数据码吗,备案流程是什么

    网站备案包括ICP备案和公安联网备案,两者缺一不可,公安联网备案必须使用服务商提供的数据码,选择持有合法资质的服务商是顺利通过备案的前提,为什么网站必须进行公安联网备案根据公安部《计算机信息网络国际联网安全保护管理办法》,网站开通后30日内必须到公安机关办理备案手续,未完成公安备案的网站,面临责令整改、关闭网站……

    2026-08-10
    0
  • 建一个企业网站大概需要多少钱?,怎么收费?

    建网站要多少钱,没有一个固定的数字,几百到几万都可能,但真正的“创建网站资产”绝不仅仅是初次投入的成本,而是基于长期稳定、合规和安全的持续性投入,其中核心取决于你选择了什么样的“地基”来承载你的业务,建站预算的构成与行业基准当你开始规划一个网站,最先面对的就是预算问题,一个常见的误区是只关注网站“看起来”的建造……

    2026-08-10
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注