Google опубликовал отчёт, в котором исследовал 138 уязвимостей, выявленных в 2023 году и использовавшихся злоумышленниками для проведения атак. Из этого числа для 70% (97 уязвимостей) эксплоиты были созданы до выхода исправлений для уязвимого программного обеспечения (так называемые 0-day уязвимости). В 30% (41 уязвимость) первый случай эксплуатации был зарегистрирован уже после выхода патчей (n-day уязвимости). Для сравнения, в отчёте за 2021-2022 годы доля n-day уязвимостей составляла 38%, а в 2020 году — 39%. Отчёт также отметил, что создание эксплоитов стало значительно быстрее: в 2023 году среднее время появления эксплоитов для новых уязвимостей составило 5 дней после публикации исправлений, в то время как в 2021 и 2022 годах этот показатель составлял 32 дня, в 2020 году — 44 дня, а в 2018-2019 годах — 63 дня. В 12,2% случаев первая эксплуатация n-day уязвимости была зафиксирована в течение суток после выхода патча, в 29,3% — в течение недели, в 53,7% — в течение месяца, и в 4,8%
Google провёл анализ уязвимостей, использовавшихся в атаках в 2023 году
17 октября 202417 окт 2024
1 мин