网易首页 > 网易号 > 正文 申请入驻

谷歌发布《2024年零日漏洞利用分析》:安全产品风险激增

0
分享至

近日,谷歌发布了《2024年零日漏洞利用分析》,报告揭示了攻击者不断变化的零日漏洞利用方式,以及零日漏洞利用正瞄准数量更多、种类更广泛的企业产品。现将部分观点摘录如下,以供参考。

零日漏洞利用仍在逐步增加

2024 年在实际攻击中被利用的零日漏洞有 75 个,这一数量相比 2023 年的98 个有所减少,但仍高于 2022 年的63 个。尽管各年度的漏洞数量有所波动,但平均趋势线表明,零日漏洞被利用的比率仍在以缓慢但稳定的速度增长。虽然零日漏洞利用的发现涉及多个因素,但检测能力的不断提高和普及,以及更频繁的公开披露,都导致与 2021 年之前相比,检测到的零日漏洞利用数量有所增加。

2024 年,受跟踪的零日漏洞中有 44%(33 个)影响了企业技术,这一比例高于以往任何一年,延续了我们去年观察到的增长趋势。其余56% (42 个)则针对终端用户技术。

企业端利用攻击增多 攻击者愈发关注安全和网络产品

2024 年,有 33 个零日漏洞被用于攻击企业软件和设备(企业产品包括那些主要由企业使用或在企业环境中使用的产品)。虽然绝对数量略低于2023 年的36 个漏洞,但针对企业的漏洞比例已从 2023 年的 37% 上升到 2024 年的 44%。在这 33 个针对企业的零日漏洞中,有 20 个瞄准了安全和网络产品,与 2023 年的 18 个略有增加,但与2024年的零日漏洞总数相比,比例提高了 9%。与针对终端用户技术的攻击相比,对企业产品的漏洞利用能够更有效且高效地导致大规模的系统和网络遭到破坏。我们预计,攻击者将继续加大对这些技术的关注力度。

浏览器端和移动端利用攻击减少

2024 年,有56%(42个)针对的是终端用户平台和产品(报告定义为个人在日常生活中使用的设备和软件,虽然企业也经常会使用这些设备和软件)。这些漏洞被用于攻击浏览器、移动设备和桌面操作系统。针对浏览器的零日漏洞利用数量减少了约三分之一(从 17 个降至 11 个),针对移动设备的减少了约一半(从 16 个降至 9 个),但谷歌浏览器(Chrome)是浏览器零日漏洞利用的主要目标。

安卓设备中第三方组件仍不断被利用,。2023 年,在安卓设备上被利用的 7 个零日漏洞中,有 5 个是第三方组件中的缺陷。2024 年,在安卓设备上被利用的 7 个零日漏洞中,仍有 3 个是在第三方组件中发现的。第三方组件很可能被视为开发漏洞利用程序的高价值目标,因为它们能让攻击者入侵安卓生态系统中许多不同品牌和型号的设备。

2024 年,影响桌面操作系统的零日漏洞总数有所增加,2023 年操作系统漏洞在零日漏洞利用总数中仅占 17%,而 2024 年这一比例接近 30%。这表明操作系统仍然是一个非常大的攻击目标。

针对微软 Windows 系统的漏洞利用持续增加,从 2022 年的 13 个零日漏洞,增加到 2023 年的 16 个,再到 2024 年的 22 个。预计它将继续成为威胁行为者进行零日漏洞利用和 “已公开日期” 漏洞利用(即在漏洞补丁发布后仍被利用的漏洞)的热门目标。

零日漏洞主要用来实现远程代码执行和提升权限

2024 年,通过零日漏洞实现远程代码执行和提升权限的情况占所追踪到的零日漏洞利用总数的一半以上(42 起)。

释放后使用漏洞、命令注入漏洞和跨站脚本(XSS)漏洞这三种类型漏洞是最常被利用,在2024年分别有8起,8起和6起。代码注入漏洞和命令注入漏洞几乎都被发现是针对网络和安全软件及设备的,这表明利用这些漏洞的意图是为了控制更大的系统和网络。跨站脚本(XSS)漏洞则被用于攻击各种产品,包括邮件服务器、企业软件、浏览器和一个操作系统。

这三种类型的漏洞都源于软件开发错误,需要达到更高的编程标准才能防止其出现。

零日漏洞攻防竞速战

抵御零日漏洞利用仍然是一场关乎策略和优先事项安排的竞赛。如今,零日漏洞不仅变得更容易获取,而且攻击者开始利用新型技术,这会让经验相对不足的供应商应对起来颇为吃力。

供应商在漏洞利用缓解措施方面的投入,对攻击者能够得手的领域产生了明显影响,一些过去曾是热门攻击目标的产品,如浏览器和移动操作系统,其零日漏洞被利用的情况显著减少。但由于操作系统和浏览器在日常生活中无处不在,大型科技公司的产品始终是极具吸引力的攻击目标,手机和浏览器几乎肯定仍会是热门的攻击目标,企业软件和设备遭受零日漏洞利用的情况可能也会继续增加。

同一类别的漏洞被利用,这表明攻击者在寻找漏洞时存在一定模式,他们会找出那些最容易被利用且对其最有利的弱点。类似问题持续存在且不断被利用,使得零日漏洞的利用变得更加容易。

归根结底,零日漏洞是否会被利用将取决于供应商的决策,以及他们对抗威胁行为者的目标和意图的能力。

正如全球威胁情报小组(GTIG)所说:“供应商应该考虑到威胁活动的这种变化,并弥补配置和架构决策方面存在的漏洞,因为这些漏洞可能会使单一产品被利用,从而造成无法挽回的损害。”

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
中科院女博导埃及去世后续!死因曝光,学生曝内幕,更多细节流出

中科院女博导埃及去世后续!死因曝光,学生曝内幕,更多细节流出

潮鹿逐梦
2026-03-10 23:22:29
打了十来天,“最高强度”打击来了

打了十来天,“最高强度”打击来了

中国新闻周刊
2026-03-11 15:02:08
使用过时情报?美军内部调查初步认定“误炸”伊朗小学

使用过时情报?美军内部调查初步认定“误炸”伊朗小学

界面新闻
2026-03-11 23:52:52
一个被我们忽视了20年的碳水,正在悄悄救人的脂肪肝

一个被我们忽视了20年的碳水,正在悄悄救人的脂肪肝

富贵说
2026-03-10 23:38:35
复刻俄乌冲突时!全美汽油价格11天暴涨20% 升破3.5美元/加仑

复刻俄乌冲突时!全美汽油价格11天暴涨20% 升破3.5美元/加仑

财联社
2026-03-12 09:29:12
哈登30+6+8加盟新高!骑士难阻魔术5连胜 贝恩35+6+6米切尔25分

哈登30+6+8加盟新高!骑士难阻魔术5连胜 贝恩35+6+6米切尔25分

醉卧浮生
2026-03-12 10:20:51
长期不住的房子,物业费能少交吗?民法典早说了,别再交冤枉钱!

长期不住的房子,物业费能少交吗?民法典早说了,别再交冤枉钱!

老特有话说
2026-03-11 14:47:30
突发!知名地产董事长出境时被拦截,法院回应“案件办理中”,知情人士称可能涉及两个方面原因

突发!知名地产董事长出境时被拦截,法院回应“案件办理中”,知情人士称可能涉及两个方面原因

都市快报橙柿互动
2026-03-11 23:23:29
悲催!两位80后朋友心梗离世,一网友哭诉平时无烟无酒,踢球跑步

悲催!两位80后朋友心梗离世,一网友哭诉平时无烟无酒,踢球跑步

火山詩话
2026-03-11 16:21:10
安理会未通过俄提交的涉伊朗决议,该决议旨在敦促结束中东地区冲突,中方:对草案未获通过感到失望和遗憾

安理会未通过俄提交的涉伊朗决议,该决议旨在敦促结束中东地区冲突,中方:对草案未获通过感到失望和遗憾

极目新闻
2026-03-12 07:41:57
特朗普:正在考虑占领霍尔木兹海峡,美在对伊朗的战争中处于“有利地位”

特朗普:正在考虑占领霍尔木兹海峡,美在对伊朗的战争中处于“有利地位”

极目新闻
2026-03-12 08:57:12
日媒:大阪街道上巨大管状物“拔地而起”,有关部门正在调查原因

日媒:大阪街道上巨大管状物“拔地而起”,有关部门正在调查原因

环球网资讯
2026-03-11 16:47:41
哇这大体格,目测身高175,身形如此的匀称,男人心中的完美伴侣

哇这大体格,目测身高175,身形如此的匀称,男人心中的完美伴侣

手工制作阿歼
2026-03-12 08:09:03
价格屠夫!小米车险上线!

价格屠夫!小米车险上线!

电动知家
2026-03-11 17:32:56
美国将对中欧等16个贸易伙伴发起301调查

美国将对中欧等16个贸易伙伴发起301调查

界面新闻
2026-03-12 10:47:14
事件升级!市级已立案调查,鲁山舅舅求饶想私了!更多猛料被扒

事件升级!市级已立案调查,鲁山舅舅求饶想私了!更多猛料被扒

社会日日鲜
2026-03-11 03:40:42
媒体称香港廉政公署突击搜查国泰君安、中信证券香港办公室 有投行高管被带走

媒体称香港廉政公署突击搜查国泰君安、中信证券香港办公室 有投行高管被带走

中国能源网
2026-03-11 22:49:02
近万吨新疆三文鱼,都去哪了?

近万吨新疆三文鱼,都去哪了?

蓝鲸新闻
2026-03-11 10:28:48
两会仅7天!全国政协委员发言字字不提全红婵,句句戳全红婵心窝

两会仅7天!全国政协委员发言字字不提全红婵,句句戳全红婵心窝

阿纂看事
2026-03-11 16:13:51
美媒:FBI称伊朗或对加州发动无人机袭击

美媒:FBI称伊朗或对加州发动无人机袭击

界面新闻
2026-03-12 07:11:30
2026-03-12 11:11:00
安全419 incentive-icons
安全419
中国网络安全产业资讯媒体
1310文章数 204关注度
往期回顾 全部

科技要闻

腾讯"养虾"暴涨后,百度急得在门口"装虾"

头条要闻

媒体:面对伊朗无人机乌"接单"救场 泽连斯基另有盘算

头条要闻

媒体:面对伊朗无人机乌"接单"救场 泽连斯基另有盘算

体育要闻

要脸,还是要83分纪录?

娱乐要闻

蔡少芬晒全家福照,两女儿成最大亮点

财经要闻

卢锋:从特朗普团队群演看时代变局

汽车要闻

大众2025财报:转型虽有阵痛 "大象"已然起跑

态度原创

艺术
数码
本地
公开课
军事航空

艺术要闻

朱屺瞻『凌波仙子』

数码要闻

闪迪发布工业级存储卡IX QD352 microSD、IX LD352 SD

本地新闻

这档韩国玄学综艺,让多少人看得头皮发麻

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

朝鲜"崔贤"号驱逐舰进行战略巡航导弹试射

无障碍浏览 进入关怀版