​谷歌:2023 年有 97 个零日漏洞被利用,同比激增 50%

谷歌:2023 年有 97 个零日漏洞被利用,同比激增 50%

IT 之家 3 月 27 日消息,谷歌威胁分析小组  ( TAG )  和 Mandiant 联合发布的报告显示,2023 年被利用的零日漏洞数量达到 97 个,相比 2022 年的 62 个增长了超过 50%。

图源 Pixabay

零日漏洞是指软件开发商未知的安全缺陷,由于尚未发布补丁程序,防御软件也无法识别,因此给网络安全带来极大风险。攻击者可以利用这些漏洞发起入侵,而被攻击者往往措手不及。

这份报告分析了去年披露的零日漏洞,其中约 58 个漏洞的攻击动机可以确定,有 48 个漏洞被用于间谍活动。由于零日漏洞不会触发安全警报,因此备受黑客青睐。

IT 之家注意到,从攻击目标来看,犯罪分子主要针对智能手机、操作系统、网络浏览器和各种应用程序等终端平台和产品。谷歌发现,共有 61 个零日漏洞影响到这些目标。

值得注意的是,移动操作系统方面,Android 在 2023 年有 9 个漏洞被利用,高于 2022 年的 3 个;iOS 则有 9 个,而前一年只有 4 个。浏览器方面,Chrome 有 8 个漏洞被利用,Safari 则有 11 个。桌面操作系统方面,Windows 以 17 个被利用的零日漏洞位居榜首,高于前一年的 13 个。

报告强调,与 2021 年相比,2023 年由财务获利动机的黑客利用零日漏洞的数量有所下降。这主要得益于浏览器和操作系统厂商在漏洞缓解措施上的投入,使得攻击者利用某些类型漏洞实施攻击的难度有所增加。例如,苹果、谷歌和微软等终端平台厂商的积极作为,在一定程度上降低了可被利用的零日漏洞的数量和类型。

相关推荐

​万科再被小股东实名举报,公司回应

166

万科再被小股东实名举报,公司回应 烟台市百润置业已是第二次公开举报万科。 4 月 1 日下午,万科方面回应称, 烟台市百润置业在网上发布对本公司和公司负责人员的恶意言论,内...

​虚假宣传、捆绑销售,买车位的坑你遇过吗?

95

虚假宣传、捆绑销售,买车位的坑你遇过吗? 近年来,随着机动车保有量快速增加,车位供需矛盾越来越突出。有消费者反映,曾在购买车位时遭遇虚假宣传、名不副实、车位捆绑销售...

​雷军:发布会前一天降价3万

147

雷军:发布会前一天降价3万 2024.3.29 星期五 雷军:发布会前一天降价 3 万 21.59 万元,小米 SU7 起售价公布。这个自小米宣布造车以来,所有人最好奇的谜题终于被揭晓。小米创始人雷军...

​汇率异动下的外贸人

​汇率异动下的外贸人

75

汇率异动下的外贸人 经济观察报 记者 汪青 维持约 2 个月 平静期 的人民币对美元汇率在 3 月下旬突然出现异动。 截至 3 月 28 日,人民币对美元汇率在一周时间内经历了大幅下挫后,...

​为什么呷哺呷哺还在亏?

​为什么呷哺呷哺还在亏?

125

为什么呷哺呷哺还在亏? 中新经纬 3 月 29 日电 ( 闫淑鑫 ) 呷哺呷哺 27 日晚发布 2023 年年报,实现营业收入 59.18 亿元,同比增长 25.3%;归母净利润亏损金额由上年同期的 3.53 亿元收窄至...

​加拿大鹅神话,加速失灵

98

加拿大鹅神话,加速失灵 文|新品略财经,作者|吴文武 加拿大鹅宣布裁员的背后,难道是加拿大鹅的神话效应,正在加速失灵? 加拿大鹅宣布裁员 17% 当不少奢侈品品牌涨价时,知...