其中漏洞被利用次数前三的漏洞分别是apache http server mod_log_config 远程拒绝服务漏洞、apache web server etag header 信息泄露漏洞和netbios名称查询响应漏洞,利用次数分别为285,573,813、29,091,319和24,438,711,较上月均有上升。
高危漏洞攻击趋势跟踪
深信服安全团队对重要软件漏洞进行深入跟踪分析,近年来java中间件远程代码执行漏洞频发,同时受永恒之蓝影响使得windows smb、struts2和weblogic漏洞成为黑客最受欢迎的漏洞攻击方式。 2019年5月,windows smb拦截日志量达千万级,近几月攻击持上升趋势,其中拦截到的(ms17-010)microsoft windows smb server 远程代码执行漏洞攻击利用日志最多;struts2系列漏洞攻击趋势近几月攻击次数小幅上升,weblogic系列漏洞的攻击呈现波动状态,本月仅拦截二十万次攻击;phpcms系列漏洞攻击次数较上月小幅上升。
2019年5月14日,intel官方披露了一系列推测性执行侧信道漏洞,统称为“microarchitectural data sampling”(mds)。该系列漏洞影响了一大批intel处理器,漏洞允许攻击者直接窃取cpu缓冲区中的用户级和系统级秘密信息,包括用户秘钥、密码和磁盘加密秘钥等重要信息。
具体详见: