資安新聞
- 更新日期:115-07-10
- 發布單位:資訊技術服務中心
【iThome新聞】【資安週報】0706~0709,漏洞從揭露到被利用的平均時間已驟降至兩小時
漏洞攻防態勢面臨結構性轉折,資安界頻頻引用「Zero Day Clock」網站最新數據,反映漏洞揭露到被利用的時間縮短至僅2小時,而近期Citrix、Adobe的漏洞,在揭露24小時、甚至2小時內,便被資安業者觀察到出現利用的攻擊活動,亦證實上述攻擊態勢。
另有FatFs漏洞、中國騰達路由器後門的消息亦值得特別留意,皆存在研究人員或機構通報未得到回應,導致無修補程式可用的情形,突顯物聯網設備資安風險在快攻態勢下更形嚴峻。
此外,數發部公布「人工智慧風險分類框架」,以及資安署聚焦臺灣「軟體業」啟動產品漏洞獵捕活動,亦呈現臺灣在AI風險管理與產品資安強化的重要進展。