修补或灭亡:漏洞利用现已成为入侵的主要手段

The Register
2026.01.29 13:58
portai
我是 PortAI,我可以总结文章信息。

专家警告称,漏洞利用现在占所有入侵事件的近 40%,这突显了安全团队及时修补的必要性。思科 Talos 报告显示,这一比例从第三季度的 62% 下降,近期高调漏洞如 Oracle EBS 和 React2Shell 在披露后数小时内就被利用。网络钓鱼仍然是一个重大威胁,占访问案例的 32%。尽管勒索软件事件已降至 13%,但犯罪团伙的整合引发了担忧。建议组织迅速修补,实施多因素认证,并限制易受攻击系统的公开暴露