会员登录 - 用户注册 - 设为首页 - 加入收藏 - 网站地图 2025 年第一季度 159 个 CVE 漏洞遭利用 28.3% 在披露 24 小时内被攻击!

2025 年第一季度 159 个 CVE 漏洞遭利用 28.3% 在披露 24 小时内被攻击

时间:2025-11-04 23:30:53 来源:益强数据堂 作者:数据库 阅读:520次

2025年第一季度共有159个CVE编号漏洞被确认在野利用,年第较2024年第四季度的季度击151个有所上升。

网络安全公司VulnCheck向《黑客新闻》提供的漏洞露报告指出:"我们发现漏洞利用速度持续加快,28.3%的遭利漏洞在其CVE披露后24小时内就遭到利用。"这意味着有45个安全漏洞在公开披露当天就被用于实际攻击。用披另有14个漏洞在一个月内遭利用,时内还有45个漏洞在一年内被滥用。被攻

漏洞分布情况

分析显示,年第大多数被利用漏洞存在于内容管理系统(CMS),季度击其次是漏洞露网络边缘设备、操作系统、遭利开源软件和服务器软件。用披具体分布如下:

内容管理系统(35个)网络边缘设备(29个)操作系统(24个)开源软件(14个)服务器软件(14个)

主要受影响厂商及产品包括:微软Windows(15个)、时内博通VMware(6个)、被攻Cyber PowerPanel(5个)、b2b供应网年第Litespeed Technologies(4个)和TOTOLINK路由器(4个)。

漏洞管理现状

VulnCheck表示:"平均每周披露11.4个关键漏洞(KEV),每月53个。虽然CISA KEV本季度新增80个漏洞,但其中仅有12个没有公开证据显示曾被利用。"在159个漏洞中,25.8%正等待或接受NIST国家漏洞数据库(NVD)分析,3.1%被标记为新的"延期"状态。

漏洞利用趋势

根据Verizon最新发布的《2025年数据泄露调查报告》,将漏洞利用作为数据泄露初始攻击手段的案例增长34%,占所有入侵事件的20%。谷歌旗下Mandiant收集的数据也显示,漏洞利用已连续五年成为最常见的b2b信息网初始感染媒介,而窃取凭证则超越钓鱼攻击成为第二大初始访问手段。

Mandiant指出:"在确定初始感染媒介的入侵事件中,33%始于漏洞利用。虽然较2023年的38%有所下降,但与2022年的32%几乎持平。"报告同时指出,尽管攻击者不断尝试规避检测,但防御方识别入侵的能力正在持续提升。全球中位驻留时间(从系统被入侵到被发现的天数)为11天,较2023年增加1天。

(责任编辑:域名)

推荐内容
  • 解决电脑网络651错误的有效方法(轻松解决651错误,快速恢复网络连接)
  • 面试官最爱问的 Linux 十大经典问题(附答案)
  • 德勤预测:企业边缘计算市场将增长22%
  • 智慧城市应优先考虑网络安全以确保隐私和弹性
  • 探索GalaxyNote3Neo的卓越功能与性能(发现GalaxyNote3Neo的创新之处,了解其先进的技术特性)
  • 物联网技术对商业和教育部门的影响