您现在的位置是:亿华灵动 > IT资讯
WithSecure:边缘软件和基础设施设备被大规模利用
亿华灵动2025-11-26 20:11:58【IT资讯】9人已围观
简介根据 WthSecure 的最新报告,边缘服务和基础设施设备中的漏洞正越来越多地被网络威胁者利用。边缘服务是安装在网络边缘的软件,可以从互联网和内部网络访问,对威胁行为者很有吸引力,因为它们是进入网络
根据 WthSecure 的边缘备被最新报告,边缘服务和基础设施设备中的软件漏洞正越来越多地被网络威胁者利用。
边缘服务是和基安装在网络边缘的软件,可以从互联网和内部网络访问,础设对威胁行为者很有吸引力,施设因为它们是大规进入网络的完美初始接入点。

最近,模利针对易受攻击的香港云服务器边缘备被边缘软件的攻击呈爆炸性增长,包括MOVEit、软件CitrixBleed 、和基Cisco XE 、础设Fortiguard的施设FortiOS、Ivanti ConnectSecure、大规Palo Alto的模利PAN-OS 、Juniper的边缘备被Junos和ConnectWise ScreenConnect等安全事件 。
传统上,亿华云这些被利用的边缘服务安装在基础设施设备(也称为设备)上。这些设备由供应商提供,没有额外的安全工具,软件和硬件完全由供应商定义 。最常见的基础设施设备包括防火墙、VPN 网关和电子邮件网关。
边缘安全漏洞持续增加在报告的介绍中 WithSecure 提醒读者,最近的许多报告显示 ,建站模板大规模利用可能已经取代僵尸网络成为勒索软件事件的主要载体,而且由于大规模利用易受攻击软件引发的安全事件也在迅速增加 。
基于这一假设,这家总部位于芬兰的公司想要确定边缘服务漏洞利用在这一趋势中发挥了多大程度的关键作用。
WithSecure 分析了边缘服务和基础设施漏洞不同于已知漏洞(KEV)目录中其他漏洞的一些趋势 ,KEV 是由美国网络安全和基础设施安全局(CISA)维护的已知被利用的源码库关键漏洞列表。
该公司发现 ,在过去几个月中 ,KEV 列表中新增的边缘服务和基础设施漏洞比常规漏洞要多。
例如 ,与2023年相比,2024年每月加入KEV列表的常见漏洞和暴露(CVE)数量有所下降(-56%),但同期每月加入的边缘服务和基础设施CVE增加了22% 。
在过去三年中,每月被利用漏洞的服务器租用总体趋势并不一致,相比之下,每月被利用的边缘漏洞自 2022 年以来持续上升 。

来源:WithSecure
此外,添加到 CISA KEV 列表中的边缘服务和基础设施漏洞往往比其他类型的 CVE 影响更大 ,在过去两年的 KEV 数据中,这些特定 CVE 的严重性评分高出 11%。
参考来源:https://www.infosecurity-magazine.com/news/withsecure-exploitation-edge/
源码下载很赞哦!(9)
相关文章
- 五分钟弄清楚数据使用阶段的安全
- 使用U盘安装Win7系统(教你如何通过U盘安装Win7系统来解决无法开机的困扰)
- 从U盘安装电脑系统的完全指南(学习如何使用U盘来安装和重装电脑系统)
- 70x55a(探索未来的全新尺寸标杆)
- 曾冒充Sophos进行非法活动,又一新型勒索软件曝光!
- CAD合并快捷键(以CAD软件为基础的设计快捷键和技巧,助力设计师提高工作效率)
- 联想电脑光盘重装系统教程Win7(详解联想电脑Win7系统重装步骤,轻松搞定系统恢复)
- 解决U盘中无法删除文件的方法(轻松应对U盘中难以删除的文件,让存储空间重新恢复正常)
- 企业如何用大语言模型打赢社会工程反击战?
- 如何使用U盘重装电脑系统(简明教程,让您轻松搞定重装系统)







