1735940204
2025-01-03 21:29:00
2023 年のトップの脆弱性は、CVE-2023–27350、CVE-2021–44228 (Log4Shell)、および CVE-2020–1472 (ZeroLogon) でした。その他の注目すべき脆弱性には、アクセス制御の違反や機密データの漏洩などの問題が含まれており、これらはさまざまなプラットフォームに蔓延しています。ここでは、2023 年に特定された上位 10 件の脆弱性の詳細な概要を示します。
1. CVE-2023–27350: PaperCut NG–MF の複数のセキュリティ脆弱性
Qualys 検出スコア (QDS): 100
重大度スコア: 9.8
説明: 不適切なアクセス制御による認証のバイパスと任意のコードの実行を許可します。
脆弱性の平均年齢: 97日
平均修復時間 (MTTR): 23日
パッチレート: 59%
2. CVE-2023–24880: Windows スマート スクリーン セキュリティ機能のバイパス
QDS: 95
重大度スコア: 4.4
説明: このスキームにより、攻撃者はマルウェアの配布を容易にして SmartScreen 防御を回避できます。
脆弱性の平均年齢: 85日
MTTR: 13日
パッチレート: 80%
3. CVE-2023–0669: Fortra GoAnywhere マネージド ファイル転送 (MFT) RCE
QDS: 95
重大度スコア: 9.8
説明:A コマンドインジェクションの欠陥により、パッチが適用されていないバージョンでリモートコードが実行される可能性があります。
脆弱性の平均年齢: 89日
MTTR: 31日
4. CVE-2023–23397: Microsoft Outlook Previlage の昇格
QDS: 95
重大度スコア: 7.8
説明: 攻撃者が認証をバイパスして機密電子メール データにアクセスできるようにします。
脆弱性の平均年齢: 89日
MTTR: 10日間
パッチレート: 87.5%
5. CVE-2023–34362: MOVEit 転送インジェクションの脆弱性
QDS: 100
重大度スコア: 9.8
説明: 任意のコードの実行につながる SQL インジェクションの脆弱性。
脆弱性の平均年齢: 56日
MTTR: 7日間
パッチレート: 51%
6. CVE-2023–29059: 3CX デスクトップ クライアントのサプライ チェーンの脆弱性
QDS: 95
重大度スコア: 7.8
説明: サプライ チェーンの脆弱性により、侵害されたインストーラーによる悪意のあるコードの挿入が可能になります。
脆弱性の平均年齢: 78日
7. CVE-2023–28252:Windows 共通ログ ファイル システムのドライバーによる特権昇格
QDS: 95
重大度スコア: 7.8
説明: 攻撃者が CLFS ドライバーを介してシステムレベルの権限を取得できるようにします。
脆弱性の平均年齢: 68日
MTTR: 13日
8. CVE-2023–2868: Barracuda 電子メール セキュリティ ゲートウェイの脆弱性
QDS: 95
重大度スコア: 9.8
説明: リモートコマンド実行により、不正な実行が許可されます。
脆弱性の平均年齢: 68日
MTTR: 13日
9. CVE-2023–20887: ネットワーク コマンド インジェクションのための VMware Aria 操作
QDS: 95
重大度スコア: 9.8
説明: コマンドインジェクションの脆弱性により、管理者権限によるリモートコード実行が可能になります。
脆弱性の平均年齢: 68日
10. CVE-2023–22952: SugarCRM リモート コード実行 (RCE)
QDS: 95
重大度スコア: 8.8
説明: CRM モジュールを使用して挿入された重大な RCE 脆弱性。
脆弱性の平均年齢: 108日
MTTR: 25日
これらの脆弱性は、現在進行中のサイバーセキュリティの課題を浮き彫りにしており、組織がシステムを効果的に保護するためにパッチ適用と修復の取り組みを優先する必要性を浮き彫りにしています。
#サイバーセキュリティの脆弱性トップ #リヴァイアッカーマンほか #年 #月