0天漏洞的起伏

💡 原文英文,约300词,阅读约需2分钟。
📝

内容提要

2022年发现和披露了41个野外0天漏洞,较2021年有所下降。长时间修补导致N天漏洞在Android上类似于0天漏洞。浏览器0天漏洞受到新的缓解措施和防御措施的影响。超过40%的0天漏洞是先前报告漏洞的变体。漏洞碰撞率高。

🎯

关键要点

  • 2022年发现和披露了41个野外0天漏洞,较2021年下降了40%。
  • 由于修补时间长,Android上的N天漏洞表现得像0天漏洞。
  • 攻击者越来越倾向于使用0-click漏洞,而非1-click漏洞。
  • 所有主要浏览器实施了新的防御措施,使得利用漏洞变得更加困难。
  • 超过40%的0天漏洞是先前报告漏洞的变体。
  • 2022年报告了更多攻击者使用相同漏洞的情况,漏洞碰撞率高。
➡️

继续阅读