收藏本站    设为首页
国内 国际 财经 产经 外汇 理财 原油 股票 期货 现货 基金 保险 银行 科技 教育 健康 公益 数码 商讯 图片新闻
首页
您现在的位置:首页 > 国内 正文
卡巴斯基研究发现,企业Web应用程序普遍存在访问控制和数据暴露缺陷
2024-03-26       来源:第一财经网      编辑:z0011      

卡巴斯基安全评估专家最近的一项研究发现了企业内部开发的Web应用程序中最危险和最普遍的漏洞。2021年至2023年期间,检查的应用程序中大多数都存在与访问控制和数据保护相关的漏洞,总计达到数十个。高风险级别漏洞中,最多的是SQL注入漏洞。

像社交网络、电子邮件和在线服务这样的Web应用程序基本上是用户通过浏览器与Web服务器进行交互的网站。在我们最新的研究中,卡巴斯基研究了IT、政府、保险、电信、加密货币、电子商务和医疗保健组织使用的Web应用程序中的漏洞,以确定可能发生在企业中的最常见攻击类型1

主要的漏洞类型包括可能被恶意利用的访问控制缺陷和无法保护敏感数据。在 2021 年至 2023 年期间,本研究中 70% 的网络应用程序都存在这些类型的漏洞。

当攻击者试图绕过限制用户授权权限的网站策略时,可以使用访问控制漏洞。这可能导致未经授权的访问、数据的更改或删除等问题。第二种常见的漏洞类型涉及敏感信息的曝露,例如密码、信用卡详细信息、健康记录、个人数据和机密业务信息,突出了加强安全措施的必要性。

 “以下的排名是通过考虑各公司内部开发的Web应用程序中最常见的漏洞及其风险级别来编制的。例如,一个漏洞可以使攻击者窃取用户身份验证数据,而另一个漏洞可以帮助在服务器上执行恶意代码,每个漏洞都会对业务连续性和弹性能力造成不同程度的影响。我们的排名反映了这种考虑,基于我们在进行安全分析项目方面的实际经验,”卡巴斯基安全评估团队安全专家Oxana Andreeva解释说。

云图片

卡巴斯基专家还研究了上述各类漏洞的危险程度。构成高风险的漏洞中,与 SQL 注入相关的漏洞所占比例最大。特别是,在所有分析过的 SQL 注入漏洞中,有 88% 被认为是高危漏洞。

另一个重要的高风险漏洞类别与弱密码有关。在这个类别中,分析的所有漏洞中有78%被归类为高风险。

值得注意的是,卡巴斯基安全评估团队研究的所有Web应用程序中,只有22%存在弱密码。可能的原因之一是研究样本中的应用程序可能是测试版本,而不是实际的在线系统。

为了深入了解该研究,请访问Securelist网站。研究中概述的漏洞类别与OWASP十大漏洞分类及子分类相一致。研究中描述的最常见的Web应用程序漏洞的修复将有助于企业保护机密数据,并避免损害Web应用程序和相关系统。为了提高Web应用程序的安全性并及时检测可能的攻击,卡巴斯基安全评估团队建议:

· 使用安全软件开发生命周期 (SSDLC);

· 定期进行应用程序安全评估;

· 使用日志记录和监控机制来跟踪应用程序的运行情况

关于卡巴斯基

卡巴斯基是一家成立于1997年的全球网络安全和数字隐私公司。卡巴斯基不断将深度威胁情报和安全技术转化成创新的安全解决方案和服务,为全球的企业、关键基础设施、政府和消费者提供安全保护。公司提供全面的安全产品组合,包括领先的端点保护解决方案以及多种针对性的安全解决方案和服务,以及用于应对复杂和不断变化的数字威胁的网络免疫解决方案。全球有超过4亿用户使用卡巴斯基技术保护自己,我们还帮助全球220,000家企业客户保护最重要的东西。要了解更多详情,请访问www.kaspersky.com.

 

 
 
     栏目排行
  1. 哪吒L×英得尔车载冰箱——四季出行,冷暖
  2. 面向双循环:李国杰院士建议加强国内改革与
  3. 中科院院士李国杰:科学与技术、工程平行发
  4. 李国杰:技术引进只是起点,自主研发才是推
  5. 回顾2023年第四季度:猪在风口飞?六个
  6. 持续巩固行业领先地位 海信家电一季度业绩
  7. 海信家电2024年一季报发布:归母净利润
  8. 理想L6×英得尔车载冰箱——让移动的家更
  9. 五粮液:“和美全球行”智利站举行 大国浓
  10. 白功夫闷茶产品创新升级,闷茶新概念?首创
     栏目推荐
星海S7全球首秀:全球最低风阻,中国最美颜值
周大生独家冠名《国家宝藏》第四季重磅回归,赓
FUTURUS车展首日大放光彩,光场ARHU
海信家电2024一季度业绩公布,海信日立引领
海信家电发布2024一季报 海信冰箱领跑真空
周大生竟然和肯德基疯狂星期四一起发神金了?!
让爱总有礼,周大生经典多重活动让五月精彩不断
让爱总有礼,周大生经典多重活动让五月精彩不断
酷特智能:2023年净利润突破亿元,连续三年
武清开发区一季度招商引资实现“开门红”!