2023年主要被利用的漏洞多为零日漏洞

根据五眼情报联盟的一份报告,与上一年相比,2023年恶意网络行为者对零日漏洞的利用显著增加。这些漏洞主要用于破坏企业网络并针对高优先级目标执行操作。零日漏洞利用的普遍性凸显了与2022年相比的上升,当时被利用最多的漏洞中只有不到一半属于这一类别。
该报告进一步指出,漏洞在公开披露后的两年内被最成功地利用。随着时间的推移,随着系统的修补或更换,这些漏洞的有效性会减弱。国际网络安全工作在缩短零日漏洞的寿命和效用方面也发挥了作用,从而减轻了与这些类型的网络威胁相关的一些风险。来源