MITRE发布软件安全缺陷Top25清单 (2023版)
(资料图片仅供参考)
近日,美国非盈利性研究机构MITRE发布了2023版软件安全安全缺陷清单(CWE Top25),对过去两年中严重危害软件应用安全的25个安全缺陷进行了分析和评价。
软件安全缺陷涉及一系列广泛的问题,包括软件的架构设计和代码实现过程中存在的缺陷、瑕疵、漏洞和错误等。这些安全缺陷可能导致软件在运行过程中出现严重的安全隐患和漏洞。攻击者可以利用这些缺陷来控制受影响的系统、窃取数据或破坏正常的生产活动。
MITRE研究人员表示,在编制这份软件安全缺陷清单的过程中,他们重点分析了NIST漏洞数据库(NVD)中2021-2022年里所发现和报告的43996个CVE条目,特别是其中被添加到CISA(美国网络安全和基础设施安全局)已知利用漏洞(KEV)目录中的CVE记录,然后根据相关漏洞的严重程度和流行程度进行了综合评分。今年清单中所收录的25个安全缺陷之所以很危险,是由于它们均实际产生了重大的安全性影响,并且广泛出现近两年所发布的软件系统中。
对于应用软件的架构师、设计师、开发人员和使用者而言,这份清单将是一种实用且方便的参考资源,有助于降低风险。以下是今年清单收录的Top25安全缺陷具体信息:
据了解,MITRE研究人员在接下来一段时间里,还将继续发布一系列关于CWE Top 25方法、漏洞映射趋势及其他实用信息的报告,旨在进一步阐明加强软件缺陷管理的作用和方法。
标签:
相关阅读
-
MITRE发布软件安全缺陷Top25清单 (2023版)
近日,美国非盈利性研究机构MITRE发布了2023版软件安全安全缺陷清单(C -
环球快消息!军民互通:美网络司令部通...
编者按美国网络司令部通过非保密私营部门合作伙伴项目“咨询建议”... -
网络安全专用产品安全检测工作宣贯会顺...
为了保障计算机信息系统安全专用产品销售许可检测向网络安全专用产品安 -
天天讯息:俄罗斯卫星网络被黑:观测到...
前情回顾·俄乌网络战动态起底瓦格纳集团首脑普里戈任:信息战巨头... -
时讯:美政府发布国家安全十大技术领域...
2023年6月12日,美国国土安全部科学技术局下属的技术中心发布了名为《 -
每日热文:澳门消防局已停用公众号遭黑...
於2023年6月29日,澳門消防局發現舊的微信公眾號「澳門消防局」(已於20