• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » گوگل از افزایش نگران‌کننده سوءاستفاده از آسیب‌پذیری روز صفر در سال ۲۰۲۳ خبر داد

گوگل از افزایش نگران‌کننده سوءاستفاده از آسیب‌پذیری روز صفر در سال ۲۰۲۳ خبر داد

امیرحسین یونس نوشته شده توسط امیرحسین یونس
پنجشنبه 26 مهر 1403 - 19:35
در امنیت سایبری
گوگل: افزایش نگران‌کننده بهره‌برداری از آسیب‌پذیری‌های روز صفر در سال ۲۰۲۳
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

فهرست مطالب

  • 1. تغییر نسبت بهره‌برداری‌ها در سال ۲۰۲۳
  • 2. افزایش تعداد فروشندگان تحت‌تأثیر
  • 3. کاهش زمان بهره‌برداری از نقص‌های تازه‌کشف‌شده
  • 4. نبود ارتباط میان انتشار عمومی نقص‌ها و سوءاستفاده از آن‌ها

گوگل اعلام کرد که ۷۰ درصد از آسیب‌پذیری‌های کشف‌شده در سال ۲۰۲۳، از نوع آسیب‌پذیری روز صفر (Zero-Day) بوده‌اند.

به‌گزارش تک‌ناک، تحقیقات اخیر Google Mandiant از افزایش چشمگیر سوءاستفاده از آسیب‌پذیری روز صفر در نرم‌افزارها در سال ۲۰۲۳ خبر می‌دهد. عاملان تهدید با استفاده از روش‌های پیشرفته‌تری می‌توانند آسیب‌پذیری‌های روز صفر را کشف و از آن‌ها سوءاستفاده کنند. این مسئله مشکل جدید و نگران‌کننده‌ای برای امنیت سایبری به‌شمار می‌رود.

بلیپینگ‌کامپیوتر می‌نویسد که در سال جاری، از میان ۱۳۸ آسیب‌پذیری شناخته‌شده به‌عنوان بهره‌برداری فعال، ۹۷ مورد (۷۰/۳ درصد) از نوع روز صفر بودند. این یعنی هکرها قبل از اینکه فروشندگان نرم‌افزاری حتی از وجود این نقص‌ها مطلع شوند یا فرصتی برای رفعشان داشته باشند، از این آسیب‌پذیری‌ها سوءاستفاده کرده‌اند.

مروری بر یافته های Mandiant از آسیب‌پذیری‌های روز صفر در سال ۲۰۲۳

01
از 04
تغییر نسبت بهره‌برداری‌ها در سال ۲۰۲۳

آمارها نشان می‌دهد که از سال ۲۰۲۰ تا ۲۰۲۲، نسبت نقص‌های رفع‌شده (n-day) به روز صفر (بدون رفع) ثابت و در‌حدود ۴ به ۶ باقی مانده بود. باوجوداین، در سال ۲۰۲۳ این نسبت به ۳ به ۷ تغییر کرده است. گوگل توضیح می‌دهد که این تغییر به‌دلیل کاهش بهره‌برداری از نقص‌های رفع شده نیست؛ بلکه افزایش سوءاستفاده از آسیب‌پذیری روز صفر و بهبود توانایی شرکت‌های امنیتی در شناسایی این تهدیدها عامل اصلی این تغییر است.

02
از 04
افزایش تعداد فروشندگان تحت‌تأثیر

یکی دیگر از موضوعات مهم این است تعداد فروشندگانی که در سال ۲۰۲۳ به‌طور فعال تحت‌تأثیر نقص‌های بهره‌برداری‌‌شده قرار گرفته‌اند، به رکورد ۵۶ رسیده است. این عدد در مقایسه با ۴۴ فروشنده در سال ۲۰۲۲ و ۴۸ فروشنده در سال ۲۰۲۱، نشان‌دهنده گسترش ابعاد این تهدیدات است. افزایش تنوع در محصولات هدف‌گذاری‌شده هکرها نیز از پیچیدگی بیشتر حملات و خطرات فزاینده حکایت می‌کند.

03
از 04
کاهش زمان بهره‌برداری از نقص‌های تازه‌کشف‌شده

یکی دیگر از تغییرات مهم در سال ۲۰۲۳، کاهش زمان بهره‌برداری از نقص‌های تازه‌کشف‌شده (چه روز صفر و چه n-day) است. این مدت‌زمان که پیش‌از‌این در سال‌های ۲۰۱۸ و ۲۰۱۹ حدود ۶۳ روز و در سال‌های ۲۰۲۱ و ۲۰۲۲ حدود ۳۲ روز بود، در سال ۲۰۲۳ به تنها ۵ روز کاهش یافته است. کاهش چشمگیر این زمان یعنی مدیران سیستم و مسئولان امنیتی فرصت کمتری برای اصلاح نقص‌ها و محافظت از سیستم‌ها دارند.

برای مقابله با این مشکل، استراتژی‌هایی مانند تقسیم‌بندی شبکه و شناسایی تهدیدها به‌صورت آنی و اولویت‌بندی فوری به‌روزرسانی‌ها بیش‌از‌پیش اهمیت پیدا کرده‌اند. با کاهش زمان بین کشف نقص و بهره‌برداری از آن، این اقدامات به ابزارهای اصلی محافظت از سیستم‌ها تبدیل شده‌اند.

جدول زمانی بهره برداری از آسیب‌پذیری‌های روز صفر در سال ۲۰۲۳

04
از 04
نبود ارتباط میان انتشار عمومی نقص‌ها و سوءاستفاده از آن‌ها

گوگل در گزارش خود تأکید می‌کند که رابطه ثابتی بین انتشار عمومی نقص‌ها و زمان بهره‌برداری از آن‌ها وجود ندارد. در سال ۲۰۲۳، ۷۵ درصد از نقص‌های امنیتی قبل از اینکه هکرها از آن‌ها سوءاستفاده کنند، به‌صورت عمومی اعلام شده بودند؛ در‌حالی‌که ۲۵ درصد از نقص‌ها پس از شروع بهره‌برداری مخرب منتشر شدند.

دو نمونه مهم که این نبود ارتباط را نشان می‌دهند، آسیب‌پذیری‌های CVE-2023-28121 در افزونه WordPress و CVE-2023-27997 در Fortinet FortiOS هستند. در افزونه WordPress، بهره‌برداری سه ماه پس از اعلام عمومی و ده روز پس از انتشار اثبات مفهوم (PoC) آغاز شد. درمقابل در FortiOS، نقص بلافاصله پس از اعلام عمومی تسلیح شد؛ اما بهره‌برداری مخرب از آن چهار ماه بعد ثبت شد.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

اسکرین‌شات از محیط نرم‌افزار Samsung Magician برای مدیریت و مانیتورینگ سلامت SSD.
امنیت سایبری

هشدار امنیتی فوری برای کاربران SSDهای سامسونگ؛ حفره امنیتی در نرم‌افزار Magician برطرف شد

نوشته شده توسط امیرحسین یونس
17 دی 1404 - به‌روزشده در 18 دی 1404
امنیت سایبری

سرقت ۱.۲ میلیون دلاری با ابزار فعالسازی ویندوز

نوشته شده توسط نرگس چالوک
17 دی 1404
آژانس فضایی اروپا هک شد
امنیت سایبری

آژانس فضایی اروپا هک شد

نوشته شده توسط نرگس چالوک
14 دی 1404
نمای نزدیک از صفحه نمایش یک دستگاه خودپرداز که تبلیغ خرید بیت‌کوین از طریق سرویس LibertyX و اپلیکیشن‌های موبایل را نمایش می‌دهد.
امنیت سایبری

هشدار اف‌بی‌آی درباره جهش نگران کننده کلاهبرداری‌های کریپتو

نوشته شده توسط اسما کلهر
11 دی 1404
لوگوی سفید ویندوز در مرکز دایره‌های نوری قرمز رنگ روی پس‌زمینه مشکی.
امنیت سایبری

پایان کارزار جهانی سرقت ارز دیجیتال؛ هکر ۲/۸ میلیون سیستم در کره‌جنوبی بازداشت شد

نوشته شده توسط امیرحسین یونس
10 دی 1404
خبر بعدی
برنامه Writing Tools ویژگی‌های هوشمند مصنوعی اپل را به ویندوز می‌آورد

برنامه Writing Tools ویژگی‌های هوشمند مصنوعی اپل را به ویندوز می‌آورد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

اولین مانیتور گیمینگ جهان با نرخ نوسازی ۱۰۸۰ هرتز رونمایی شد

اولین مانیتور گیمینگ جهان با نرخ نوسازی ۱۰۸۰ هرتز رونمایی شد

8 دی 1404
چرخه حیات علم داده چیست؟ (راهنمای گام به گام از ایده تا استقرار)

چرخه حیات علم داده چیست؟ + راهنمای گام به گام از ایده تا استقرار

14 دی 1404

داغ‌ترین‌های روز

راهنمای خرید بهترین گوشی های شیائومی

بهترین گوشی های شیائومی موجود در بازار ایران

7 بهمن 1404 - به‌روزشده در 8 بهمن 1404
وصل نشدن گوشی به اینترنت

بررسی دلایل وصل نشدن گوشی به اینترنت و راهکارهای رفع آن

4 بهمن 1404 - به‌روزشده در 8 بهمن 1404
اپراتورها قیمت بسته های اینترنت را کاهش دهند

اپراتورها قیمت بسته های اینترنت را کاهش دهند

6 بهمن 1404
سخنگوی دولت:چیزی به اسم اینترنت طبقاتی نداریم

سخنگوی دولت:چیزی به اسم اینترنت طبقاتی نداریم

7 بهمن 1404

سرقت ۱.۲ میلیون دلاری با ابزار فعالسازی ویندوز

17 دی 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

موتورولا موتو G77 با دوربین ۱۰۸ مگاپیکسلی و نمایشگر AMOLED ۱۲۰ هرتز

موتورولا از گوشی موتو G77 رونمایی کرد

8 بهمن 1404
نمای نزدیک از پنل پشتی تیره سامسونگ گلکسی S26 که چیدمان عمودی لنزهای دوربین را نشان می‌دهد.

جزئیات قیمت‌گذاری سری سامسونگ گلکسی S26 فاش شد

8 بهمن 1404
نمای داخلی یک کارخانه تولید نیمه‌هادی (Cleanroom) با حامل‌های خودکار ویفر FOUP شفاف نارنجی روی خطوط تجهیزات؛ نورپردازی زرد صنعتی و تمرکز بر فرآیندهای خودکار جابه‌جایی و نگه‌داری ویفر سیلیکونی.

محاسبات ترمودینامیکی تولید تصویر هوش مصنوعی را با انرژی ناچیز ممکن می‌کند

8 بهمن 1404
لپ‌تاپ گیمینگ مشکی TUXEDO در حالت معلق با پس‌زمینه ذرات سبز درخشان که بازی Black Myth: Wukong را نمایش می‌دهد.

لپ‌تاپ گیمینگ قدرتمند Tuxedo با ۱۲۸ گیگابایت رم معرفی شد

8 بهمن 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir