卡巴斯基報告顯示,越來越多的Linux和Windows用戶遭遇漏洞利用攻擊
2025-09-02 11:50:29AI云資訊1628
卡巴斯基最新數(shù)據(jù)顯示,2025年上半年,遭遇漏洞利用攻擊的Windows和Linux用戶數(shù)量相比2024年有所增加。根據(jù)cve.org的數(shù)據(jù),2025年上半年登記在冊的漏洞總數(shù)也較往年同期呈現(xiàn)上升趨勢,攻擊者正積極利用漏洞作為入侵用戶系統(tǒng)的工具。
完整信息請參閱卡巴斯基最新發(fā)布的《2025年第二季度漏洞與利用報告》。
漏洞利用程序是一種惡意軟件,旨在利用應用程序或操作系統(tǒng)中現(xiàn)有的漏洞或缺陷來未經(jīng)授權地訪問系統(tǒng)。2025年第二季度,針對操作系統(tǒng)關鍵漏洞的漏洞利用程序占比達到64%(高于2025年第一季度的48%),其次是第三方應用程序(29%)和瀏覽器(7%)。
與2024年相比,2025年遭遇漏洞利用攻擊的Linux用戶數(shù)量呈上升趨勢。具體而言,2025年第二季度受影響用戶數(shù)量比2024年同期高出50多點,而2025年第一季度的數(shù)字更是接近2024年同期的兩倍。
2025年第一季度和第二季度遭遇漏洞利用攻擊的Windows用戶數(shù)量也呈上升趨勢:2025年第一季度比2024年第一季度增長了25個點,2025年第二季度比2024年第二季度增長了8個點。
高級持續(xù)性威脅 (APT) 攻擊中利用的漏洞既包括新的零日漏洞,也包括已知的漏洞。這些漏洞最常被用于訪問系統(tǒng)和提升權限。更多詳細信息請參見Securelist上的相關報告。
“攻擊者正越來越多地采用權限提升手段,利用數(shù)字系統(tǒng)中的薄弱環(huán)節(jié)實施攻擊。隨著漏洞數(shù)量的不斷增長,持續(xù)優(yōu)先修復已知漏洞以及使用能夠減輕漏洞利用后行為的軟件至關重要。首席信息安全官 (CISO) 應該通過查找和清除攻擊者可能在受感染系統(tǒng)上使用的命令和控制植入物來應對漏洞利用的后果,”卡巴斯基安全專家Alexander Kolesnikov表示。
卡巴斯基大中華區(qū)總經(jīng)理鄭啟良表示:“當前網(wǎng)絡攻擊者正頻繁借權限提升等手段,利用數(shù)字系統(tǒng)漏洞發(fā)起攻擊,Windows與Linux用戶面臨的漏洞利用威脅持續(xù)加劇,組織必須積極主動應對,迅速修補漏洞、保持警惕的監(jiān)控,這要求個人與企業(yè)優(yōu)先修復已知漏洞、選用能阻斷漏洞后續(xù)危害的軟件,積極主動應對、選擇可靠的安全解決方案,抵御日益復雜的威脅”。
在不斷變化的數(shù)字戰(zhàn)場中,攻擊者正不遺余力地完善其策略,以利用系統(tǒng)漏洞。隨著漏洞數(shù)量不斷攀升,組織必須積極主動應對。迅速修補漏洞、保持警惕的監(jiān)控,以及部署可靠的安保解決方案,都是我們抵御這些日益復雜的威脅所必需的屏障。
根據(jù)cve.org的數(shù)據(jù),2025年上半年,無論是高危漏洞的數(shù)量還是注冊CVE(通用漏洞披露)的總數(shù)均大幅增加。2024年初,每月注冊的CVE數(shù)量約為2600個,全年呈增長趨勢。相比之下,2025年每月注冊的CVE數(shù)量已超過4000個。
面對不斷變化的威脅環(huán)境,要確保安全,卡巴斯基建議組織和企業(yè)采取以下措施:
·務必在安全的虛擬環(huán)境中調(diào)查漏洞利用行為。
·對基礎設施進行 24/7 全天候監(jiān)控,重點關注邊界防御。
·建立健全的補丁管理流程,及時安裝安全更新。為實現(xiàn)該流程的搭建與自動化,請使用漏洞評估與補丁管理工具及卡巴斯基漏洞數(shù)據(jù)訂閱服務。
·在公司設備上部署可靠的解決方案來檢測和阻止惡意軟件,同時配備全面的工具,包括事件響應方案、員工培訓計劃和最新的網(wǎng)絡威脅數(shù)據(jù)庫。
相關文章
- 洞察·創(chuàng)新·共進——2025卡巴斯基技術聯(lián)盟(TA)安全論壇在京召開
- 卡巴斯基發(fā)現(xiàn)Efimer木馬通過釣魚郵件針對組織發(fā)起攻擊
- 智御無界,安全共生——卡巴斯基大中華區(qū)第二屆CISO峰會
- 卡巴斯基:生物識別和樓宇自動化系統(tǒng)成為受攻擊最多的運營技術領域
- 卡巴斯基發(fā)布2025年勒索軟件狀況報告:國際反勒索軟件日的全球和區(qū)域洞察
- 卡巴斯基推出卡巴斯基研究沙箱3.0:功能更強大,硬件更精簡
- VDC Research強調(diào)卡巴斯基在OT網(wǎng)絡安全市場的表現(xiàn)
- 卡巴斯基315品質護航,兩款新品助力數(shù)字生活安全升級!
- 卡巴斯基消費級解決方案榮獲AV-Comparatives最高評級產(chǎn)品獎
- 隨著網(wǎng)絡威脅的加劇,卡巴斯基報告顯示2024年釣魚攻擊嘗試次數(shù)接近9億
- 卡巴斯基參展2024年 “互聯(lián)網(wǎng)之光”博覽會,共繪智能向善的數(shù)字未來
- 卡巴斯基檢測到針對包含漏洞的Windows驅動程序的攻擊增加了23%
- 卡巴斯基以人工智能為重點的課程模塊擴展其自動化安全意識平臺
- 卡巴斯基擴展檢測與響應現(xiàn)可在業(yè)務基礎設施中實施
- 卡巴斯基瘦客戶端 2.0:具有增強連接性、性能和設計的網(wǎng)絡免疫保護
- 卡巴斯基發(fā)現(xiàn)每兩臺設備中就有一臺感染了 Redline 數(shù)據(jù)竊取惡意軟件
人工智能企業(yè)
更多>>人工智能硬件
更多>>- 當“銀發(fā)”遇見“智眼”——神眸亮相2025深圳智慧養(yǎng)老展
- 訊飛同傳助力亞布力夏季年會,打破語言壁壘促全球對話
- 低空賦能,跨越山河,大疆運載無人機的甘孜答卷
- 預制菜又吵起來了?優(yōu)特智廚炒菜機新品發(fā)布會掀起中餐“現(xiàn)炒”熱潮
- 場景化落地部署人形機器人將超2000臺,眾擎機器人與多倫科技達成戰(zhàn)略合作
- 275W極限性能+第二代乾坤散熱!拯救者R9000P 2025至尊版成就電競創(chuàng)作雙巔峰
- 百年聲學品牌再創(chuàng)新!拜雅新品AMIRON 200 & AMIRON ZERO定義開放聆聽新方式
- 筑牢安全芯基石,紫光同芯無線充電鑒權芯片T9系列亮相2025(秋季)亞洲充電展
人工智能產(chǎn)業(yè)
更多>>- 人機共生 · 智啟未來——2025高交會亞洲人工智能與機器人產(chǎn)業(yè)鏈展主題發(fā)布
- 北京數(shù)基建發(fā)布“知行IntAct”混合智能體產(chǎn)品,以AI定義城市治理新范式
- 新時達“精耕小腦”,與大腦協(xié)同,加速具身智能垂直落地
- 亞洲愿景論壇 東軟蓋龍佳談AI與數(shù)據(jù)價值化重構醫(yī)療未來
- 破解AI落地難題!北大這場特訓營,為企業(yè)找到轉型“最優(yōu)解”
- 腦神經(jīng)成像提速數(shù)倍、AI練就“遺忘術”!2025螞蟻InTech獎頒發(fā)
- 一句話生成圖表!天禧智能體接入ChatExcel MCP Server讓數(shù)據(jù)處理變得如此簡單
- 外灘大會重磅發(fā)布:螞蟻百寶箱Tbox超級智能體亮相,實現(xiàn)分鐘級專業(yè)軟件交付
人工智能技術
更多>>- 外灘大會首發(fā)! 螞蟻密算推出AI密態(tài)升級卡 實現(xiàn)零改動“即插即用”
- 騰訊優(yōu)圖攜Youtu-Agent開源項目亮相上海創(chuàng)智學院首屆TechFest大會
- 2025外灘大會:王堅暢談AI變革,普天科技錨定空天算力新賽道
- 騰訊正式開源Youtu-GraphRAG,圖檢索增強技術迎來落地新突破
- 聲網(wǎng)兄弟公司 Agora與OpenAI 攜手 助力多模態(tài) AI 智能體實現(xiàn)實時交互
- Qwen-Image-Edit 模型上線基石智算,圖像編輯更精準
- 火山引擎多模態(tài)數(shù)據(jù)湖落地深勢科技,提升科研數(shù)據(jù)處理效能
- 斑馬AI大模型:為每個孩子提供專屬學習方案