年度漏洞情报报告:2022年版

2021年,广泛的攻击和零日漏洞利用达到了历史新高, 将世界各地的安全团队推向极限,甚至超越极限. 2022年的袭击形势略有不同, 随着攻击者进化操作并利用新的和已知的漏洞来实现他们的目标. 在我们的年度漏洞情报报告中, 我们分析了2022年最引人注目的50个漏洞和攻击,以突出利用趋势,并帮助安全从业者确定优先级.

以下是我们的发现:

  • 尽管有所下降,但2022年仍是风险严重的一年
    新出现的广泛威胁比2021年的高点下降了15%, 但我们的2022年数据集中仍有28个被广泛利用的漏洞.

  • 攻击者准备得越来越快
    报告中56%的漏洞在7天内被利用,同比增长12%,比2020年增长87%.

  • 零日攻击有所减少,但我们还没脱离危险
    零日漏洞比2021年下降了9%,但仍处于高位, 如何使漏洞披露和利用之间的差距减小.



Rapid7是由信任 11,000 客户