今天看啥  ›  专栏  ›  FreeBuf

2025年第一季度159个CVE漏洞遭利用

FreeBuf  · 公众号  · 互联网安全  · 2025-04-25 18:34
    

文章预览

2025年第一季度共有159个CVE编号漏洞被确认在野利用,较2024年第四季度的151个有所上升。 网络安全公司VulnCheck向《黑客新闻》提供的报告指出:"我们发现漏洞利用速度持续加快,28.3%的漏洞在其CVE披露后24小时内就遭到利用。"这意味着有45个安全漏洞在公开披露当天就被用于实际攻击。另有14个漏洞在一个月内遭利用,还有45个漏洞在一年内被滥用。 01 漏洞分布情况 分析显示,大多数被利用漏洞存在于内容管理系统(CMS),其次是网络边缘设备、操作系统、开源软件和服务器软件。具体分布如下: 1. 内容管理系统(35个) 2. 网络边缘设备(29个) 3. 操作系统(24个) 4. 开源软件(14个) 5. 服务器软件(14个) 主要受影响厂商及产品包括:微软Windows(15个)、博通VMware(6个)、Cyber PowerPanel(5个)、Litespeed Technologies(4个)和TOTOLINK路由器(4个)。 0 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览
推荐产品:   推荐产品