压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

過去五年“利用率”最高漏洞TOP10

美國網絡安全和基礎設施安全局(CISA)近日發布2016年至2019年之間十個最常被利用的漏洞列表中,其中七個Microsoft產品漏洞(Office、Windows、SharePoint、.NET Framework)、一個Apache Struts漏洞、一個Adobe Flash Player漏洞和一個Drupal漏洞,CVE漏洞編號列表如下:

  • CVE-2017-11882
  • CVE-2017-0199
  • CVE-2017-5638
  • CVE-2012-0158
  • CVE-2019-0604
  • CVE-2017-0143
  • CVE-2018-4878
  • CVE-2017-8759
  • CVE-2015-1641
  • CVE-2018-7600

CISA建議IT安全專業人員將此列表與Recorded Future最近編輯的類似漏洞列表一起使用,該列表重點關注2019年網絡犯罪分子最常利用的十個漏洞。

除了上述漏洞,CISA還強調了2020年受到嚴重利用的其他幾個漏洞:

  • CVE-2019-11510(影響Pulse Secure VPN服務器)
  • CVE-2019-19781(影響Citrix VPN設備)

疫情期間的強化建議

2020年一季度以來,隨著新冠病毒在美國的大流行,惡意網絡攻擊者們將目標對準了那些匆忙部署/擴展云協作應用的企業, CISA還特別警告組織檢查其Microsoft O365安全配置中的疏漏,并開始修復企業網絡中可能存在的網絡安全弱點。

上一篇:微軟本周二修復了一個“震網”級別的資深漏洞

下一篇:漏洞管理的漏洞:“端點麻木”