据IT之家3月27日消息,谷歌威胁分析小组 (TAG) 和Mandiant联合发布的报告显示,2023年被利用的零日漏洞数量达到97个,相比2022年的62个增长了超过50%。
零日漏洞是指软件开发商未知的安全缺陷,由于尚未发布补丁程序,防御软件也无法识别,因此给网络安全带来极大风险。攻击者可以利用这些漏洞发起入侵,而被攻击者往往措手不及。
这份报告分析了去年披露的零日漏洞,其中约58个漏洞的攻击动机可以确定,有48个漏洞被用于间谍活动。由于零日漏洞不会触发安全警报,因此备受黑客青睐。
IT之家注意到,从攻击目标来看,犯罪分子主要针对智能手机、操作系统、网络浏览器和各种应用程序等终端平台和产品。谷歌发现,共有61个零日漏洞影响到这些目标。
值得注意的是,移动操作系统方面,Android在2023年有9个漏洞被利用,高于2022年的3个;iOS则有9个,而前一年只有4个。浏览器方面,Chrome有8个漏洞被利用,Safari则有11个。桌面操作系统方面,Windows以17个被利用的零日漏洞位居榜首,高于前一年的13个。
报告强调,与2021年相比,2023年由财务获利动机的黑客利用零日漏洞的数量有所下降。这主要得益于浏览器和操作系统厂商在漏洞缓解措施上的投入,使得攻击者利用某些类型漏洞实施攻击的难度有所增加。例如,苹果、谷歌和微软等终端平台厂商的积极作为,在一定程度上降低了可被利用的零日漏洞的数量和类型。