APP下载

调查:84%企业的网络边界含有安全风险

消息来源:baojiabao.com 作者: 发布时间:2026-09-09

报价宝综合消息调查:84%企业的网络边界含有安全风险

Positive Technologies扫描了网络上3,514台位于企业网络边界的主机,发现有84%的企业陷于高风险的安全漏洞中,例如CVE-2014-3566是2014年就发布修补的安全漏洞,当客户端与服务器端要透过较新的TLS版本通讯时失败了,切换至旧的SSLv3,就可能面临中间人攻击,将允许骇客回复加密资料。

俄罗斯资安业者Positive Technologies本周公布一项调查报告,指称该公司扫描了网络上3,514台位于企业网络边界的主机,发现有84%的企业陷于高风险的安全漏洞中,涵盖金融业、制造业、IT业、零售、-、电信业与广告业,且它们所面临的安全漏洞中,有10%有现成的攻击程式,值得注意的是,在这些主机所发现的安全漏洞中,约有一半只要安装最新的更新程式就能解决。

网络边界(Network Perimeter)指的是介于企业内部网络及公开网络之间的界限,指的通常是可由企业控制的、最边缘的网络。该研究调查了存在于边界上的网络装置、服务器与工作站,比例最高的领域为金融业与制造业,各占所扫描主机的32%。

Positive Technologies在599台主机上发现了9,483个安全漏洞,这些主机所负责的服务从网页服务、远端存取、网域名称服务、电子邮件服务、VPN服务到档案服务不等,且绝大多数都是很直觉的漏洞,从缺乏最新软件更新、采用老旧算法/协定、单纯的配置错误、网页应用程序的程式码错误,到采用预设凭证等。

此外,有47%的安全漏洞只要安装最新的软件更新或版本就能解决,该公司还发现,所有被扫描的企业都存在着没能即时更新软件的问题,例如有42%的企业依然使用生命周期已然结束或不再有安全更新的软件版本,所侦测到的最久远漏洞已经16岁了。

研究人员指出,借由一些基本的资安操作就能减少漏洞的存在,而确保安全性的第一个步骤就是盘点企业外部网络资源,继之关闭那些已不再使用的服务。例如让84%企业身陷高风险的漏洞为CVE-2014-3566,这是2014年就被修补的安全漏洞,当客户端与服务器端要透过较新的TLS版本通讯时失败了,切换至旧的SSLv3,就可能面临中间人攻击,将允许骇客回复加密资料。

另有53%的企业所使用的主机仍存在CVE-2016-0800漏洞,该漏洞既许骇客取得于SSL期间传输的金钥并存取所有加密资讯。

就算是非常知名的漏洞也是有企业尚未修补,例如还有26%的企业仍曝露在WannaCry蠕虫攻击风险中,还有2家企业的服务器含有Heartbleed(CVE-2014-0160)漏洞。

负责资安分析研究的Ekaterina Kilyusheva表示,他们在大多数企业的网络边界上都发现了可存取的网页服务、远端管理界面、以及电子邮件或档案服务,而且大部分都存在着远端程式攻击或权限扩张漏洞,他们建议企业应该尽量减少网络边界上服务数量,确定它们有从公开网络存取的必要性,并应采用安全配置并定时安装更新。

2020-11-03 18:52:00

相关文章