您的当前位置:首页 >IT科技类资讯 >WithSecure:边缘软件和基础设施设备被大规模利用 正文
时间:2025-11-05 00:29:17 来源:网络整理编辑:IT科技类资讯
根据 WthSecure 的最新报告,边缘服务和基础设施设备中的漏洞正越来越多地被网络威胁者利用。边缘服务是安装在网络边缘的软件,可以从互联网和内部网络访问,对威胁行为者很有吸引力,因为它们是进入网络
根据 WthSecure 的边缘备被最新报告,边缘服务和基础设施设备中的软件漏洞正越来越多地被网络威胁者利用。
边缘服务是和基安装在网络边缘的软件,可以从互联网和内部网络访问,础设对威胁行为者很有吸引力,施设因为它们是大规进入网络的完美初始接入点。

最近,模利针对易受攻击的边缘备被边缘软件的攻击呈爆炸性增长,包括MOVEit、软件CitrixBleed、和基Cisco XE、础设Fortiguard的施设FortiOS、Ivanti ConnectSecure、大规Palo Alto的模利PAN-OS、Juniper的边缘备被Junos和ConnectWise ScreenConnect等安全事件。
传统上,源码下载这些被利用的边缘服务安装在基础设施设备(也称为设备)上。这些设备由供应商提供,没有额外的安全工具,软件和硬件完全由供应商定义。最常见的基础设施设备包括防火墙、VPN 网关和电子邮件网关。
边缘安全漏洞持续增加在报告的介绍中 WithSecure 提醒读者,最近的许多报告显示,大规模利用可能已经取代僵尸网络成为勒索软件事件的主要载体,而且由于大规模利用易受攻击软件引发的安全事件也在迅速增加。
基于这一假设,这家总部位于芬兰的公司想要确定边缘服务漏洞利用在这一趋势中发挥了多大程度的关键作用。
WithSecure 分析了边缘服务和基础设施漏洞不同于已知漏洞(KEV)目录中其他漏洞的一些趋势,KEV 是由美国网络安全和基础设施安全局(CISA)维护的已知被利用的免费源码下载关键漏洞列表。
该公司发现,在过去几个月中,KEV 列表中新增的边缘服务和基础设施漏洞比常规漏洞要多。
例如,与2023年相比,2024年每月加入KEV列表的常见漏洞和暴露(CVE)数量有所下降(-56%),但同期每月加入的边缘服务和基础设施CVE增加了22%。
在过去三年中,每月被利用漏洞的总体趋势并不一致,相比之下,每月被利用的边缘漏洞自 2022 年以来持续上升。

来源:WithSecure
此外,添加到 CISA KEV 列表中的边缘服务和基础设施漏洞往往比其他类型的 CVE 影响更大,在过去两年的 KEV 数据中,这些特定 CVE 的严重性评分高出 11%。
参考来源:https://www.infosecurity-magazine.com/news/withsecure-exploitation-edge/
云服务器提供商VivoX5Pro散热能力的评估(探索VivoX5Pro的散热效果及关键因素)2025-11-05 00:15
为什么注重域名安全?新手要怎么才能提高域名安全性?2025-11-05 00:13
为什么现在中文域名逐步起来了?中文域名有什么趋势?2025-11-05 00:12
新手遇到域名转入怎么做?该如何进行域名转入?2025-11-05 00:03
深入了解飞行堡垒BIOS教程(掌握飞行堡垒BIOS设置技巧,保障电脑安全和性能)2025-11-04 23:50
作为新手该如何选合适的域名注册商呢?有什么方法?2025-11-04 23:49
为何都热衷于老域名?新手如何确认为老域名?2025-11-04 23:22
选网站域名要考虑SEO吗?要考虑哪些问题?2025-11-04 22:47
电脑共享使用教程2025-11-04 22:34
为何都热衷于老域名?新手如何确认为老域名?2025-11-04 22:26
安卓手机Root权限开启技巧(掌握Root权限,解锁无限可能)2025-11-05 00:25
新手怎么在选域名上省钱呢?有什么技巧?2025-11-05 00:25
cn域名怎么玩的?个人注册cn域名有什么要求?2025-11-05 00:24
什么因素可以决定企业域名?有什么攻略可以选择?2025-11-04 23:30
台式电脑内置喇叭安装教程(一步步教你如何给台式电脑安装内置喇叭)2025-11-04 23:29
新手怎么才能挑选有投资价值的域名?有什么好的技巧?2025-11-04 22:58
刚注册的公司该买什么样的域名?有什么选择方向?2025-11-04 22:35
为什么注重域名安全?新手要怎么才能提高域名安全性?2025-11-04 22:22
技嘉主板H61MS1——性能稳定可靠的选择(技嘉主板H61MS1的特点与优势)2025-11-04 22:11
cn域名怎么玩的?个人注册cn域名有什么要求?2025-11-04 21:44