概述
随着网络安全的发展和攻防演练工作的推进,企业的影子资产增多,老旧系统存在历史漏洞,同时攻防演练也往往会爆出大量0day漏洞,导致企业防御体系被攻击队突破。亚信安全梳理了历史高危漏洞和近期爆发的漏洞共计118个,包括远程代码执行、远程命令执行、反序列化、权限提升、认证绕过、SQL注入、未授权访问等漏洞。企业可以根据自身资产情况进行排查、补丁升级、防御策略优化等工作。
漏洞详情
研报详细介绍了118个漏洞的详细信息,包括:
- 漏洞描述:对每个漏洞的原理和影响进行详细说明。
- 漏洞标签:对漏洞进行分类,例如服务器权限、国产开源框架、漏洞价值大、影响范围广、红队打点必备、涉及HVV重点系统等。
- 漏洞编号:部分漏洞提供了CVE编号。
- 漏洞类型:例如代码执行、远程命令执行、反序列化、权限提升、认证绕过、SQL注入、未授权访问等。
- 检测规则:提供了检测漏洞的规则。
- 受影响版本:列出了受影响的软件版本。
- 修复建议:提供了修复漏洞的建议,包括官方补丁下载链接。
研究结论
研报指出,企业需要重视网络安全,及时排查和修复漏洞,提升防御能力。建议企业采取以下措施:
- 全面排查资产:梳理企业资产,识别影子资产,并进行漏洞扫描。
- 及时修复漏洞:根据漏洞的严重程度,制定修复计划,并及时应用补丁。
- 优化防御策略:部署Web应用防火墙、入侵检测系统等安全设备,并制定相应的安全策略。
- 提升安全意识:加强员工的安全意识培训,避免人为操作失误。