瑞星ESM防病毒终端安全防护系统应用场景之漏洞管理
背景
2022年4月,五眼联盟网络安全当局发布了2021年黑客利用最多的排名前15的网络安全漏洞列表。Log4Shell,ProxyShell,ProxyLogon,ZeroLogon以及Zoho ManageEngine AD SelfService Plus,Atlassian Confluence和VMware vSphere Client中的缺陷成为2021年被利用最多的安全漏洞之一。
在最常被利用的 15 个漏洞中,有 9 个是远程执行代码漏洞,其次是两个权限提升漏洞,以及安全功能绕过、任意代码执行、任意文件读取和路径遍历缺陷各一个。
图:2021年最常被利用的15个安全漏洞名单
目前在全球范围内,攻击者频繁利用最新漏洞发起针对性的攻击,并将攻击重点放在互联网系统上,这其中包括电子邮件和VPN服务器。因此,企业内部及时更新系统漏洞,采取科学打补丁方法,进行有效的漏洞管理,无疑能够有效降低漏洞攻击带来的网络安全风险。
麦青儿 最后编辑于 2022-05-11 18:11:10