在万物互联的发展趋势下,云大物智移等平台的广泛应用,极大的增加并暴露了受攻击面,被黑客利用以进行攻击。
据Watch Guard报告显示,2020年第四季度0day漏洞的数量激增,占比达到所有恶意软件的61%以上。黑客如此偏爱0day漏洞,是因为0day漏洞的利用率及其危害性远高于其它威胁。
据国家信息安全漏洞共享平台(CNVD)统计(图1 所示),2020年共收录安全漏洞20704个,继续呈上升趋势,同比增长27.9%,2016年以来年均增长率为17.6%。其中,高危漏洞数量为7420个(占35.8%),同比增长52.1%;0day 漏洞数量为8902个(占 43.0%),同比增长56.0%。

图1 CNVD漏洞趋势
更糟糕的是,众多企事业单位在0day漏洞面前,因业务的复杂性,面临着无补丁可打,或有补丁无法打的尴尬境地,使得黑客有可乘之机,造成无法挽回的财产和社会声誉损失。数据显示,针对小型企业的网络攻击中,高级恶意软件/0day攻击占比14%。可见,0day漏洞被利用的频次是比较高的。针对0day漏洞此类高级威胁,安芯网盾梳理、编写了《如何进行0day漏洞安全防护?》的解决方案,与大家一起探析:
0day漏洞的典型事件
0day漏洞攻击的典型目标
0day漏洞8大攻击方式
0day漏洞的4大危害
0day漏洞的4种检测方式
0day漏洞的新一代解决方案

(报告部分内容)

凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。