去年被用来攻击的漏洞中,高达7成为零日漏洞
支付動態 · 2024-10-18

资安业者Mandiant发现,过去三年来零日漏洞(Zero-day)与N日漏洞(N-day)数量比例的差距,从61:39拉大至70:30

情境示意图(Photo by Scott Rodgerson on Unsplash)

Google麾下的资安业者Mandiant本周公布了2023年的漏洞分析报告,指出去年遭到利用的138个安全漏洞中,有97个属于零日漏洞(Zero-day),41个为N日漏洞(N-day),尽管先前即曾预测黑客对零日漏洞的利用会愈来愈多,但现况比他们原本以为的更严重。

所谓的零日漏洞指的是尚未修补就被攻陷的安全漏洞,N日漏洞则是已公开且有修补程序之后再被攻陷的漏洞。

资安业者通常是以利用时间(Time-to-exploit,TTE)来定义漏洞自被修补(或未修补)至实际遭到攻击的平均时间,Mandiant则发现,黑客利用漏洞的时间逐年缩短,例如2018至2019年的TTE为63天,2020到2021年是44天,2021到2022再减少至32天,然而,去年的TTE降幅是史上最大,平均只有5天。

其实最近这几年遭到攻击的零日漏洞数量都比N日多,但维持稳定比例,例如2020至2021年的比例为61:39,2021年至2022年为62:38,却在去年脱序至70:30,Mandiant尚不确定这是一次性的,或为一个重要的转折。

此外,对于那些N日漏洞遭到利用的时间点,有12%的漏洞是在修补程序现身的第一天就被利用,29%是在修补的一周内被利用,56%是在一个月内被利用。显示漏洞最有可能遭到利用的时间点是在修补后的一个月内,与以往的统计一致。在41个N日漏洞中,有75%的攻击程序是在漏洞尚未被利用前就发布,只有25%是在漏洞遭利用后才发布。

在去年被利用的138个漏洞中,分属53家不同的业者,有8个源自Google,微软与苹果各占7个,第四名的Adobe也有6个。

热门文章
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
PropellerAds 分享了新的 iGaming 案例研究:在 3 个月实现 97,674 次安装和 12,701 笔存款
广告营销
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
英国确认各垂直行业的赌博税税率
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
新泽西州7月博彩收入创6.06亿美元新高,颁布禁令
游戏风向
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
BETFAIR 网络攻击80万用户资料泄露
游戏风向
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
首页
游戏
合作
发现
我的