收藏文章 楼主

2010物联网设计大赛 吴世汉,2010物联网

版块:科技头条   类型:普通   作者:科技资讯   查看:62   回复:0   获赞:0   时间:2023-09-01 14:30:53

CUJO发布了《2022-2023年物联网僵尸网络报告》。从2022年7月初至2023年1月底,6471个不同的ELF二进制文件被归类为恶意文件,其中1685个(26%)包含至少一个漏洞,比2021年的8%大幅增加。共有55个漏洞被利用,是2021年的两倍多。

通过查看由社区开发的硬件和软件漏洞类型列表“常见漏洞枚举(CWES)”,我们观察到了一些不同于我们之前看到的100%“注入式”漏洞的变化。然而,即使CWE在技术上有所不同,恶意软件的目标几乎总是相同的:在目标系统上远程运行命令。一个真正的例外是CVE-2021-4034,它支持本地权限提升。

十大最常被利用的漏洞中有三个新条目。然而,CVE-2017-17215是迄今为止恶意软件中最常见的漏洞:CVE-2017-17215被用于1625个包含漏洞的二进制文件中。在更频繁被利用的漏洞中,所有漏洞都与Zerobot僵尸网络有关,但有两个漏洞也被其他恶意软件利用。

与前一份报告相比,按披露年份划分的漏洞分布显示出一些重大变化,因为最近的漏洞数量要大得多,尽管很少有恶意软件二进制文件利用它们。

利用两个或两个以上漏洞的恶意软件二进制数量有所下降,2022 -2023年为40%,2021年为83%。总共观察到36个不同的攻击集,Zerobot为最大的攻击集配备了22个条目。

在我们研究发现的36个漏洞中,只有6个是针对最近披露的漏洞。这些组中的四组包含大约50%或更多针对最近漏洞的攻击。我们已经明确命名并列出了这四个组织及其恶意软件,因为它们在利用新漏洞方面最具创新性。

 
回复列表
默认   热门   正序   倒序

回复:2010物联网设计大赛 吴世汉,2010物联网

Powered by 7.12.10

©2015 - 2025 90Link

90link品牌推广 网站地图

您的IP:10.2.73.106,2025-07-26 22:13:03,Processed in 0.21738 second(s).

豫ICP备2023005541号

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
免责声明
  • 1、本网站所刊载的文章,不代表本网站赞同其观点和对其真实性负责,仅供参考和借鉴。
  • 2、文章中的图片和文字版权归原作者所有,如有侵权请及时联系我们,我们将尽快处理。
  • 3、文章中提到的任何产品或服务,本网站不对其性能、质量、适用性、可靠性、安全性、法律合规性等方面做出任何保证或承诺,仅供读者参考,使用者自行承担风险。
  • 4、本网站不承担任何因使用本站提供的信息、服务或产品而产生的直接、间接、附带或衍生的损失或责任,使用者应自行承担一切风险。

侵权删除请致信 E-Mail:3454251265@qq.com