日本語版
最新ニュース
世界

サイバーセキュリティの脆弱性トップ 10 |リヴァイ・アッカーマンほか | 2011/11/1 2025 年 1 月

2023 年のトップの脆弱性は、CVE-2023–27350、CVE-2021–44228 (Log4Shell)、および CVE-2020–1472 (ZeroLogon) でした。その他の注目すべき脆弱性には、アクセス制御の違反や機密データの漏洩などの問題が含まれており、これらはさまざまなプラットフォームに蔓延しています。ここでは、2023 年に特定された上位 10 件の脆弱性の詳細な概要を示します。1. CVE-2023–27350: PaperCut NG–MF の複数のセキュリティ脆弱性Qualys 検出スコア (QDS): 100重大度スコア: 9.8説明: 不適切なアクセス制御による認証のバイパスと任意のコードの実行を許可します。脆弱性の平均年齢: 97日平均修復時間 (MTTR): 23日パッチレート: 59%2. CVE-2023–24880: Windows スマート スクリーン セキュリティ機能のバイパスQDS: 95重大度スコア: 4.4説明: このスキームにより、攻撃者はマルウェアの配布を容易にして SmartScreen 防御を回避できます。脆弱性の平均年齢: 85日MTTR: 13日パッチレート: 80%3. CVE-2023–0669: Fortra GoAnywhere…

サイバーセキュリティの脆弱性トップ 10 |リヴァイ・アッカーマンほか | 2011/11/1 2025 年 1 月

1735940204
2025-01-03 21:29:00

2023 年のトップの脆弱性は、CVE-2023–27350、CVE-2021–44228 (Log4Shell)、および CVE-2020–1472 (ZeroLogon) でした。その他の注目すべき脆弱性には、アクセス制御の違反や機密データの漏洩などの問題が含まれており、これらはさまざまなプラットフォームに蔓延しています。ここでは、2023 年に特定された上位 10 件の脆弱性の詳細な概要を示します。

1. CVE-2023–27350: PaperCut NG–MF の複数のセキュリティ脆弱性

Qualys 検出スコア (QDS): 100

重大度スコア: 9.8

説明: 不適切なアクセス制御による認証のバイパスと任意のコードの実行を許可します。

脆弱性の平均年齢: 97日

平均修復時間 (MTTR): 23日

パッチレート: 59%

2. CVE-2023–24880: Windows スマート スクリーン セキュリティ機能のバイパス

QDS: 95

重大度スコア: 4.4

説明: このスキームにより、攻撃者はマルウェアの配布を容易にして SmartScreen 防御を回避できます。

脆弱性の平均年齢: 85日

MTTR: 13日

パッチレート: 80%

3. CVE-2023–0669: Fortra GoAnywhere マネージド ファイル転送 (MFT) RCE

QDS: 95

重大度スコア: 9.8

説明:A コマンドインジェクションの欠陥により、パッチが適用されていないバージョンでリモートコードが実行される可能性があります。

脆弱性の平均年齢: 89日

MTTR: 31日

4. CVE-2023–23397: Microsoft Outlook Previlage の昇格

QDS: 95

重大度スコア: 7.8

説明: 攻撃者が認証をバイパスして機密電子メール データにアクセスできるようにします。

脆弱性の平均年齢: 89日

MTTR: 10日間

パッチレート: 87.5%

5. CVE-2023–34362: MOVEit 転送インジェクションの脆弱性

QDS: 100

重大度スコア: 9.8

説明: 任意のコードの実行につながる SQL インジェクションの脆弱性。

脆弱性の平均年齢: 56日

MTTR: 7日間

パッチレート: 51%

6. CVE-2023–29059: 3CX デスクトップ クライアントのサプライ チェーンの脆弱性

QDS: 95

重大度スコア: 7.8

説明: サプライ チェーンの脆弱性により、侵害されたインストーラーによる悪意のあるコードの挿入が可能になります。

脆弱性の平均年齢: 78日

7. CVE-2023–28252:Windows 共通ログ ファイル システムのドライバーによる特権昇格

QDS: 95

重大度スコア: 7.8

説明: 攻撃者が CLFS ドライバーを介してシステムレベルの権限を取得できるようにします。

脆弱性の平均年齢: 68日

MTTR: 13日

8. CVE-2023–2868: Barracuda 電子メール セキュリティ ゲートウェイの脆弱性

QDS: 95

重大度スコア: 9.8

説明: リモートコマンド実行により、不正な実行が許可されます。

脆弱性の平均年齢: 68日

MTTR: 13日

9. CVE-2023–20887: ネットワーク コマンド インジェクションのための VMware Aria 操作

QDS: 95

重大度スコア: 9.8

説明: コマンドインジェクションの脆弱性により、管理者権限によるリモートコード実行が可能になります。

脆弱性の平均年齢: 68日

10. CVE-2023–22952: SugarCRM リモート コード実行 (RCE)

QDS: 95

重大度スコア: 8.8

説明: CRM モジュールを使用して挿入された重大な RCE 脆弱性。

脆弱性の平均年齢: 108日

MTTR: 25日

これらの脆弱性は、現在進行中のサイバーセキュリティの課題を浮き彫りにしており、組織がシステムを効果的に保護するためにパッチ適用と修復の取り組みを優先する必要性を浮き彫りにしています。

#サイバーセキュリティの脆弱性トップ #リヴァイアッカーマンほか #年 #月

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。