2023 年微软报告了 1228 个漏洞,下降 5%
BeyondTrust 发布了最新的 Microsoft 漏洞数据年度分析报告,剖析了 2023 年 Microsoft 漏洞的数据。并评估了这些漏洞是如何被利用的,以及该如何采取措施来缓解漏洞。
报告发现,2023 年报告的漏洞总数为 1228 个,相较 2022 年的 1292 个略有下降(下降了 5%)。但漏洞总数基本稳定在历史最高水平附近,过去四年(自 2020 年以来)一直保持在 1200 到 1300 个之间。
Integral Partners 身份和访问管理技术总监 David Morimanno 认为:“微软及时修补已知漏洞的努力可能会减少攻击者利用漏洞的机会,从而抵消新漏洞的发现。此外,随着 MS 代码库的成熟,新漏洞出现的速度也可能会变慢。”
目前,Microsoft 严重漏洞(即在 NIST 通用漏洞评分系统中得分为 9.0 或更高的漏洞)总数继续呈下降趋势。 在 2023 年的数量已经减少至 84 个,在 2022 年这一数量为 89 个,2020 年创五年新高为 196 个。
此外,Microsoft Azure 和 Dynamics 365 漏洞在 2022 年经历了一场猛增后,到 2023 年几乎减少了一半,从 114 个减少到 63 个。
2023 年最常见的 Microsoft 漏洞类型包括:
- 特权提升 490 个。
- 远程代码执行 356 个。
- 信息披露 124 个。
- 拒绝服务 109 个。
- 欺骗 (Spoofing) 90 个。
- Security failure bypass 56 个。
- 篡改 (Tampering) 3 个。
值得一提的是,虽然特权提升在 2023 年有 490 个实例是最常见的漏洞,但与 2022 年的 715 个实例相比有了显著下降。远程代码执行漏洞则在 Azure、Office 和 Windows 中有所减少,但在 Windows Server 中有所增加。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
🎉 Socket.D 网络应用协议,v2.4.14 发布(已有 java, py, js SDK)
Socket.D 协议? Socket.D 是一个网络应用协议。在微服务、移动应用、物联网等场景,可替代 http、websocket 等。协议详情参考《官网介绍》。 支持: tcp, udp, ws, kcp 传输。 目前:java,kotlin,javascript,node.js,python,android 语言环境可用。go,rust,c/c++,.net 正在开发中。 最近更新 优化 python 协议跨语言编码解兼容 优化 python 异步栈的日志记录 for Python Helloworld 演示 Server async def main(): server = await (SocketD.create_server("sd:ws") .listen(EventListener() .do_on_open(lambda s: #会话打开时 log.info(s.session_id()) ).do_on_message(lambda s, m: #收到任意消息时(方便做统一的日志打印) log.info(m.data_as_string(...
- 下一篇
深圳发布重大开源项目申报指南
2024年4月28日,深圳市工业和信息化局发布《市工业和信息化局关于发布2024年软件产业高质量发展项目重大开源项目相关申请指南的通知》,宣布组织开展2024年软件产业高质量发展项目重大开源项目相关申请指南的申报工作。 包含应用推广体系扶持计划的两个项目: 重大开源项目商业发行版软件推广应用项目。 资助的项目类别:软件企业基于重大开源项目组织实施的,二次开发形成商业发行版软件产品(操作系统、数据库等)及服务并实现产业化销售的项目。 项目资助费用范围是申报指南发布前一周期年度内上述商业发行版软件产品及服务审定销售额(实际到账额)的30%。其中,软件服务是指:系统管理及运维软件产品、软件定制开发及运维人力成本。(实际资助的额度,受专项资金年度预算总额控制) 重大开源项目芯片模组采购项目。 资助的项目类别:智能终端产品生产企业采购基于重大开源终端操作系统研发的相关芯片模组,开发生产相关智能终端产品并实现产业化销售的项目。智能终端产品不包含个人使用的手机、平板等智能终端产品。 项目资助费用范围是使用重大开源终端操作系统芯片模组的智能终端产品资助基线为轻量设备(1MB>参考内存≥128KB)10...
相关文章
文章评论
共有0条评论来说两句吧...