1751043999
2025-06-26 13:28:00
重要なことに、最も一般的にパッチされた脆弱性は、常に最も悪用されたものではありませんでした。リモートコード実行の欠陥は、脆弱性の40%を占めていましたが、エクスプロイトの19%のみを占めていました。対照的に、特権(EOP)のバグの上昇 – 目に見えなくなる可能性がありますが、しばしばより危険ですが、実際の攻撃の38%を占めています。
「1,000を超える脆弱性がパッチを適用し、何百万もの関連する脅威がブロックされているため、1つのことは明らかです。 ソニックウォール。 「攻撃者は、最も報酬と最小限の抵抗を提供するパスを活用するために、これまで以上に速く動いています。」
最も一般的な脆弱性は最も悪用されていません
Sonicwallのレポートは、野生では、ハッカーが何が機能するかに群がることを示しています。たとえば、セキュリティ機能バイパスメソッドは、既知の脆弱性のわずか8%を占めていましたが、エクスプロイトの29%を表しています。
SonicWallの好意による画像
これらの数字は、ボリュームだけでパッチの優先順位を導くことができないことを思い出させます。代わりに、医療機関は、攻撃者が現実の世界でどのように振る舞うかによってもたらされるべきです。
続きを読む: サービスとして管理されたパッチングにより、ヘルスケアサイバーセキュリティを強化します。
脆弱性の重大度は、必ずしも見た目ではありません
ボリュームごとに、リモートコードの実行の脆弱性が最も一般的でした。彼らはまた、最も重要な脆弱性の77%を占めました。しかし、脆弱性の最も一般的で最も重要なカテゴリーであるため、それらが悪用される可能性が最も高くなりませんでした。
たとえば、セキュリティ機能バイパスの欠陥は、リモートコードの実行の脆弱性よりも一般的ではなく、重大度が重大ではありませんでした。しかし、Sonicwallのデータは、攻撃者がアクセスのエスカレートまたはセキュリティツールのエスカレートを支援するために頻繁に使用されていることを明らかにしました。これらのアクションは、中程度の脆弱性を重大な結果をもたらし、エクスプロイトに変えることができます。
ソニックウォールもそれを指摘しました マイクロソフト 2024年に123の脆弱性とラベル付けされた「搾取の可能性が高い」とラベル付けされています。これは、Cyberdefenseの重要な指標です。ただし、そのうち10人だけがそれを作りました サイバーセキュリティおよびインフラストラクチャセキュリティ局の既知の悪用された脆弱性カタログ。これらの10のうちの2つは、「搾取の可能性が低い」とラベル付けされており、最良の予測でさえ、実際のサイバー犯罪行動によって元に戻すことができることを示しています。
SonicWallの好意による画像
階層化された積極的な防御が必須になっています
Microsoftの2024年の脆弱性の風景は、サイバー脅威の多様性とボラティリティを膨大なボリュームに反映しています。パッチングは常に重要であり、常に重要ですが、パッチを優先順位付けする方法を理解することはより複雑になりつつあります。
「組織には、より賢く、より速いアプローチが必要です リアルタイム検出 すべての攻撃面全体に階層化された防御を伴う応答」とマッキーは言います。彼は以下に優先順位としてフラグを立てました。
- 洗練された特権エスカレーションの試みを特定します
- 隠されたマルウェアを中和します オフィス ドキュメント
- ユーザーに到達する前にエクスプロイトをブロックします
- エンドポイント、電子メールアカウント、ネットワーク全体に統合された保護があります
「調整されたインテリジェンス主導のセキュリティに投資する組織は、脅威に対応するだけでなく、彼らの先を行くだけでなく、彼らの先を行くことです」と彼は言います。 「それはしばしば違いになる可能性があります。」
#搾取の傾向はヘルスケアにおける階層化されたサイバーセキュリティの必要性を強調しています