0天漏洞的起伏
💡
原文英文,约300词,阅读约需2分钟。
📝
内容提要
2022年发现和披露了41个野外0天漏洞,较2021年有所下降。长时间修补导致N天漏洞在Android上类似于0天漏洞。浏览器0天漏洞受到新的缓解措施和防御措施的影响。超过40%的0天漏洞是先前报告漏洞的变体。漏洞碰撞率高。
🎯
关键要点
- 2022年发现和披露了41个野外0天漏洞,较2021年下降了40%。
- 由于修补时间长,Android上的N天漏洞表现得像0天漏洞。
- 攻击者越来越倾向于使用0-click漏洞,而非1-click漏洞。
- 所有主要浏览器实施了新的防御措施,使得利用漏洞变得更加困难。
- 超过40%的0天漏洞是先前报告漏洞的变体。
- 2022年报告了更多攻击者使用相同漏洞的情况,漏洞碰撞率高。
➡️