《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 美英澳聯合發布2020年被利用最多的安全漏洞

美英澳聯合發布2020年被利用最多的安全漏洞

2021-08-02
來源:嘶吼專業版
關鍵詞: 2020 安全漏洞

  美英澳聯合發布公告,分析2020年被利用最多的安全漏洞

  近日,美國國土安全部下網絡安全和基礎設施安全局(CISA)、英國國家網絡安全中心(NCSC)和澳大利亞網絡安全中心(ACSC)三國網絡安全機構聯合發布了一份網絡安全公告,其中詳細描述了2020年被攻擊者利用最多的30個安全漏洞。

  根據美國政府的數據,2020年被利用最多的30個安全漏洞中大多數是過去2年中公開的。

  其中利用最多的4個漏洞影響遠程辦公、VPN和基于云的技術。2020年許多VPN網關設備漏洞仍然未被修復,受疫情影響,遠程辦公用戶數量激增,要求企業及時進行補丁修復。

  2020年被利用最多的具有CVE編號的漏洞如下,其中遠程代碼執行漏洞(RCE)最多:

  其中CVE-2019-19781是2020年被利用最多的安全漏洞,是Citrix Application Delivery Controller(ADC,應用交付控制器)中的安全漏洞,ADC是美國廣泛應用的web、應用、數據庫服務器的負載均衡應用。該漏洞被利用最多的原因是該漏洞容易利用、Citrix服務器被廣泛使用,漏洞成功利用可以被目標系統上實現非授權的遠程代碼執行。

  2020年初發現的未修復的漏洞CVE-2019-19781和CVE-2019-11510被國家級APT組織廣泛利用。CVE-2019-11510是Pulse Connect Secure VPN中的安全漏洞,攻擊者利用該漏洞可以竊取被黑的Pulse VPN服務器上的未加密的憑證。

  2021年,惡意攻擊者仍然在利用這些漏洞來攻擊企業和用戶。其中2021年被利用最多的漏洞是微軟、Pulse、Accellion、VMvare和Fortinet中的漏洞,包括:

  Microsoft Exchange: CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-27065

  Pulse Secure: CVE-2021-22893、CVE-2021-22894、CVE-2021-22899、CVE-2021-22900

  Accellion: CVE-2021-27101、CVE-2021-27102、CVE-2021-27103、CVE-2021-27104

  VMware: CVE-2021-21985

  Fortinet: CVE-2018-13379、CVE-2020-12812、CVE-2019-5591

  安全公告中包含漏洞的詳細技術細節、IoC和修復方法,詳見

https://us-cert.cisa.gov/sites/default/files/publications/AA21-209A_Joint%20CSA_Top%20Routinely%20Exploited%20Vulnerabilities.pdf




電子技術圖片.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产一级高清免费观看| 国产精品视频视频久久| 久久久久人妻精品一区三寸蜜桃| 欧美国产日韩在线三区| 人妻av无码一区二区三区| 绿巨人晚上彻底放飞自己| 国产午夜无码福利在线看网站| 亚洲人配人种jizz| 国产精品美女流白浆视频| 99视频免费在线观看| 少妇无码av无码专区线| 中文字幕日韩欧美一区二区三区| 日韩a级毛片免费观看| 亚洲av人无码综合在线观看| 欧美成人在线免费观看| 亚洲精品色午夜无码专区日韩| 精品久久久久久久免费加勒比 | 丰满少妇作爱视频免费观看| 日韩电影免费在线观看中文字幕 | 国产网站在线免费观看| 99视频精品全部在线观看| 好爽又高潮了毛片免费下载| 一级视频免费观看| 成人网视频免费播放| 久久91精品国产91久久户| 日本在线观看免费看片| 久久国产色av| 日韩中文字幕在线| 久久精品国产精品亚洲艾草网 | 国内xxxx乱子另类| 99热99操99射| 在线观看黄日本高清视频| A级毛片成人网站免费看| 天天操天天干天搞天天射| sqy2wc厕所撒尿| 女人张腿让男桶免费视频大全| yw在线观看成人免费| 小蝌蚪视频在线免费观看| 一本到卡二卡三卡免费高| 巨龙肉色透明水晶丝袜校花| 三级黄在线播放|