文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

2019年利用率较高的十大漏洞

2024-12-24 19:19

关注

[[316297]]

2019年利用率较高十大漏洞CVE榜单

该榜单包括Adobe Flash Player中的两个漏洞,Microsoft Internet Explorer浏览器的四个漏洞以及三个MS Office漏洞和一个WinRAR漏洞:

利用率较高十大漏洞

  1. CVE-2018-15982
  2. CVE-2018-8174
  3. CVE-2017-11882
  4. CVE-2018-4878
  5. CVE-2019-0752
  6. CVE-2017-0199
  7. CVE-2015-2419
  8. CVE-2018-20250
  9. CVE-2017-8750
  10. CVE-2012-0158

过去四年TOP10漏洞流行度对比:

从目前公布的CVE漏洞数量可以看出,大多数漏洞已在最近几年进行了标记和修补,但其中之一可以追溯到2012年。但值得警惕的是,2019年“继承”了多达六个2018年的流行漏洞,这意味着漏洞管理及修复的“安全债”和风险正在累积。

研究人员将Microsoft漏洞(与Flash相比)的流行归因于2020年Flash Player即将消亡这一趋势,同时指出了及时修补Microsoft产品的重要性。

排在前20位的漏洞包括最近修复的漏洞CVE-2019-0841(Windows AppX Deployment Service中的特权升级漏洞)和CVE-2019-3396(Atlassian Confluence Server和Windows Server 2003中的服务器端模板注入漏洞)。数据中心小部件连接器,可用于远程执行代码。

基于上述情况,研究者建议管理员优先考虑修补Microsoft产品的漏洞(以及所有上述漏洞),并在可能的情况下自动禁用Flash Player,及时删除受漏洞影响的可有可无的软件,并安装浏览器广告拦截器以防止通过以下方式利用恶意广告。

【本文是51CTO专栏作者“李少鹏”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文   

 

来源:51CTO专栏内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯