В новом отчёте компании Forescout заявлено, что в первом полугодии 2024 года количество опубликованных уязвимостей выросло на 43% по сравнению с первым полугодием 2023 года. При этом злоумышленники активно использовали уязвимости в виртуальных частных сетях (VPN) и других периметральных устройствах для первоначального доступа. Аналитики подсчитали, что за первые шесть месяцев 2024 года было выявлено в общей сложности 23 668 уязвимостей, при этом в среднем в день появлялось 111 новых CVE. Большинство уязвимостей, опубликованных в первом полугодии 2024 года, имели среднюю (39%) или низкую (25%) оценку серьёзности (CVSS), и только 9% имели критическую оценку. Это контрастирует с аналогичным периодом прошлого года, когда около двух третей уязвимостей были либо средними (39%), либо высокими (27%). В отчёте также подчёркивается, что в каталог известных эксплуатируемых уязвимостей (KEV) Агентства по кибербезопасности и безопасности инфраструктуры США (CISA) в первой половине 2024 года было до
Forescout: количество опубликованных уязвимостей выросло на 43%
30 августа 202430 авг 2024
1
1 мин