前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >5月至7月网络安全趋势分析

5月至7月网络安全趋势分析

作者头像
FB客服
发布2021-10-11 16:10:26
5640
发布2021-10-11 16:10:26
举报
文章被收录于专栏:FreeBufFreeBuf

近期研究人员发布了2021年5月至7月中等及以上严重程度的漏洞分析报告(5至7月总共发布了5308个新的漏洞),分析掌握了攻击者最常使用的漏洞,以及每次攻击的严重程度、类别和来源,为抵御网络攻击提供新的解决方案。

漏洞总览

在5至7月总共监控了4120个新发布的漏洞,从中度到严重程度不等。

与上一季度相比,严重漏洞占比下降了3.5%,中等漏洞略高于之前。总体PoC可用性降低,特别是对于高和中等类别,严重漏洞PoC可用性较高。

4120个最新发布的CVE中,28.2%属于本地漏洞,其余71.8%属于远程漏洞。从2021年5月至7月,最常见的漏洞类型如下:

在野漏洞

本季度共分析了1000多万次会话。根据IP地址、端口号和时间戳进一步处理恶意流量,确保了每个攻击会话的唯一性,最终确定了229万个有效的恶意会话。研究人员关联分析过滤后数据推断攻击趋势,从而了解威胁情况。恶意攻击分类如下:

5-7月数据每两周统计:

在本季度经常会发现攻击者使用较新漏洞进行攻击。

接下来分析5-7月攻击数据中发现攻击者所使用的漏洞。

CVE-2020-13927

Apache API存在未经验证的请求缺陷(CVE-2020-13927)。如示例数据,Airflow中可能存在未经验证的远程代码执行(RCE)漏洞。

CVE-2021-27850

攻击者可以通过请求特定URL下载AppModule.class,http://localhost:8080/assets/something/services/AppModule.class ,其中包含Apache Tapestry HMAC密钥。

CVE-2021-21985

VMware vCenter Server远程代码执行漏洞于5月被披露,该漏洞的扫描检查器流量和攻击流量:

CVE-2021-29441

Nacos后门,能够绕过和跳过身份验证,该漏洞于4月底发布。

CVE-2021-1498

Cisco在5月份发布了多个漏洞。Cisco HyperFlex HX允许未经验证的远程访问使用特定URL执行命令注入攻击。

CVE-2021-33564

Dragonfly gem公开了一个参数注入漏洞,攻击者可远程读取和写入任意文件。

CVE-2021-35464

ForgeRock AM服务器中jato.pageSession的Java反序列化漏洞。攻击者通过访问/ccversion/*来触发漏洞绕过身份验证。

攻击数据分析

按类别对每种网络攻击进行了分类,并在下表中对它们进行了排序。

攻击来源:

原文链接:

https://unit42.paloaltonetworks.com/network-security-trends/

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2021-10-07,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 漏洞总览
  • 在野漏洞
    • CVE-2020-13927
      • CVE-2021-27850
        • CVE-2021-21985
          • CVE-2021-29441
            • CVE-2021-1498
              • CVE-2021-33564
                • CVE-2021-35464
                • 攻击数据分析
                • 原文链接:
                相关产品与服务
                多因子身份认证
                多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
                领券
                问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档