• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
تک ناک فناوری امنیت سایبری

گوگل از افزایش نگران‌کننده سوءاستفاده از آسیب‌پذیری روز صفر در سال ۲۰۲۳ خبر داد

امیرحسین یونس نوشته شده توسط امیرحسین یونس
پنج‌شنبه 26 مهر 1403 - 19:35
در امنیت سایبری
گوگل: افزایش نگران‌کننده بهره‌برداری از آسیب‌پذیری‌های روز صفر در سال ۲۰۲۳
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

گوگل اعلام کرد که ۷۰ درصد از آسیب‌پذیری‌های کشف‌شده در سال ۲۰۲۳، از نوع آسیب‌پذیری روز صفر (Zero-Day) بوده‌اند.

به‌گزارش تک‌ناک، تحقیقات اخیر Google Mandiant از افزایش چشمگیر سوءاستفاده از آسیب‌پذیری روز صفر در نرم‌افزارها در سال ۲۰۲۳ خبر می‌دهد. عاملان تهدید با استفاده از روش‌های پیشرفته‌تری می‌توانند آسیب‌پذیری‌های روز صفر را کشف و از آن‌ها سوءاستفاده کنند. این مسئله مشکل جدید و نگران‌کننده‌ای برای امنیت سایبری به‌شمار می‌رود.

بلیپینگ‌کامپیوتر می‌نویسد که در سال جاری، از میان ۱۳۸ آسیب‌پذیری شناخته‌شده به‌عنوان بهره‌برداری فعال، ۹۷ مورد (۷۰/۳ درصد) از نوع روز صفر بودند. این یعنی هکرها قبل از اینکه فروشندگان نرم‌افزاری حتی از وجود این نقص‌ها مطلع شوند یا فرصتی برای رفعشان داشته باشند، از این آسیب‌پذیری‌ها سوءاستفاده کرده‌اند.

مروری بر یافته های Mandiant از آسیب‌پذیری‌های روز صفر در سال ۲۰۲۳

فهرست مطالب

  • تغییر نسبت بهره‌برداری‌ها در سال ۲۰۲۳
  • افزایش تعداد فروشندگان تحت‌تأثیر
  • کاهش زمان بهره‌برداری از نقص‌های تازه‌کشف‌شده
  • نبود ارتباط میان انتشار عمومی نقص‌ها و سوءاستفاده از آن‌ها

تغییر نسبت بهره‌برداری‌ها در سال ۲۰۲۳

آمارها نشان می‌دهد که از سال ۲۰۲۰ تا ۲۰۲۲، نسبت نقص‌های رفع‌شده (n-day) به روز صفر (بدون رفع) ثابت و در‌حدود ۴ به ۶ باقی مانده بود. باوجوداین، در سال ۲۰۲۳ این نسبت به ۳ به ۷ تغییر کرده است. گوگل توضیح می‌دهد که این تغییر به‌دلیل کاهش بهره‌برداری از نقص‌های رفع شده نیست؛ بلکه افزایش سوءاستفاده از آسیب‌پذیری روز صفر و بهبود توانایی شرکت‌های امنیتی در شناسایی این تهدیدها عامل اصلی این تغییر است.

افزایش تعداد فروشندگان تحت‌تأثیر

یکی دیگر از موضوعات مهم این است تعداد فروشندگانی که در سال ۲۰۲۳ به‌طور فعال تحت‌تأثیر نقص‌های بهره‌برداری‌‌شده قرار گرفته‌اند، به رکورد ۵۶ رسیده است. این عدد در مقایسه با ۴۴ فروشنده در سال ۲۰۲۲ و ۴۸ فروشنده در سال ۲۰۲۱، نشان‌دهنده گسترش ابعاد این تهدیدات است. افزایش تنوع در محصولات هدف‌گذاری‌شده هکرها نیز از پیچیدگی بیشتر حملات و خطرات فزاینده حکایت می‌کند.

کاهش زمان بهره‌برداری از نقص‌های تازه‌کشف‌شده

یکی دیگر از تغییرات مهم در سال ۲۰۲۳، کاهش زمان بهره‌برداری از نقص‌های تازه‌کشف‌شده (چه روز صفر و چه n-day) است. این مدت‌زمان که پیش‌از‌این در سال‌های ۲۰۱۸ و ۲۰۱۹ حدود ۶۳ روز و در سال‌های ۲۰۲۱ و ۲۰۲۲ حدود ۳۲ روز بود، در سال ۲۰۲۳ به تنها ۵ روز کاهش یافته است. کاهش چشمگیر این زمان یعنی مدیران سیستم و مسئولان امنیتی فرصت کمتری برای اصلاح نقص‌ها و محافظت از سیستم‌ها دارند.

برای مقابله با این مشکل، استراتژی‌هایی مانند تقسیم‌بندی شبکه و شناسایی تهدیدها به‌صورت آنی و اولویت‌بندی فوری به‌روزرسانی‌ها بیش‌از‌پیش اهمیت پیدا کرده‌اند. با کاهش زمان بین کشف نقص و بهره‌برداری از آن، این اقدامات به ابزارهای اصلی محافظت از سیستم‌ها تبدیل شده‌اند.

جدول زمانی بهره برداری از آسیب‌پذیری‌های روز صفر در سال ۲۰۲۳

نبود ارتباط میان انتشار عمومی نقص‌ها و سوءاستفاده از آن‌ها

گوگل در گزارش خود تأکید می‌کند که رابطه ثابتی بین انتشار عمومی نقص‌ها و زمان بهره‌برداری از آن‌ها وجود ندارد. در سال ۲۰۲۳، ۷۵ درصد از نقص‌های امنیتی قبل از اینکه هکرها از آن‌ها سوءاستفاده کنند، به‌صورت عمومی اعلام شده بودند؛ در‌حالی‌که ۲۵ درصد از نقص‌ها پس از شروع بهره‌برداری مخرب منتشر شدند.

دو نمونه مهم که این نبود ارتباط را نشان می‌دهند، آسیب‌پذیری‌های CVE-2023-28121 در افزونه WordPress و CVE-2023-27997 در Fortinet FortiOS هستند. در افزونه WordPress، بهره‌برداری سه ماه پس از اعلام عمومی و ده روز پس از انتشار اثبات مفهوم (PoC) آغاز شد. درمقابل در FortiOS، نقص بلافاصله پس از اعلام عمومی تسلیح شد؛ اما بهره‌برداری مخرب از آن چهار ماه بعد ثبت شد.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

نقص امنیتی وبسایت GoHardDrive
امنیت سایبری

افشای اطلاعات هزاران مشتری به‌دلیل نقص امنیتی در وبسایت GoHardDrive

نوشته شده توسط امیرحسین یونس
12 تیر 1404
جوان‌ترین محقق امنیتی مایکروسافت
امنیت سایبری

نوجوان 13 ساله جوان‌ترین محقق امنیتی مایکروسافت شد

نوشته شده توسط اسما کلهر
12 تیر 1404
حملات سایبری خودکار با قدرت هوش مصنوعی
امنیت سایبری

حملات سایبری خودکار با قدرت هوش مصنوعی

نوشته شده توسط نرگس چالوک
4 تیر 1404
Cloudflare بزرگ‌ترین حمله‌ی سایبری ثبت‌شده را مسدود کرد
امنیت سایبری

رکوردشکنی در حملات سایبری؛ کلودفلر بزرگ‌ترین حمله DDoS تاریخ را خنثی کرد

نوشته شده توسط اسما کلهر
31 خرداد 1404
استفاده کاربران ایرانی از استارلینک در زمان جنگ؛ فرصت یا تهدید؟
اخبار داخلی

استفاده کاربران ایرانی از استارلینک در زمان جنگ؛ فرصت یا تهدید؟

نوشته شده توسط مجتبی علی مردانی
26 خرداد 1404
خبر بعدی
برنامه Writing Tools ویژگی‌های هوشمند مصنوعی اپل را به ویندوز می‌آورد

برنامه Writing Tools ویژگی‌های هوشمند مصنوعی اپل را به ویندوز می‌آورد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

khordad1404 khordad1404 khordad1404

پیشنهادی

چین از اولین سلاح جنگ الکترونیک 6G جهان رونمایی کرد

چین از اولین سلاح جنگ الکترونیک 6G جهان رونمایی کرد

28 خرداد 1404
جوان‌ترین محقق امنیتی مایکروسافت

نوجوان 13 ساله جوان‌ترین محقق امنیتی مایکروسافت شد

12 تیر 1404

داغ‌ترین‌های روز

اضافه شدن قابلیت پرتاب پهپاد به هواپیمای سوخت‌رسان KC-135

اضافه شدن قابلیت پرتاب پهپاد به هواپیمای سوخت‌رسان KC-135

11 تیر 1404
تأیید ETF ریپل توسط SEC؛ آیا قیمت به ۲.۶۹ دلار می‌رسد؟

تأیید ETF ریپل توسط SEC؛ آیا قیمت به ۲.۶۹ دلار می‌رسد؟

11 تیر 1404
10 سیستم برتر دفاع پدافندی دنیا

۱۰ سیستم برتر دفاع پدافندی دنیا

13 تیر 1404
رکود تورمی در بازار موبایل؛ خریدار نیست، گوشی هم نیست!

رکود تورمی در بازار موبایل؛ خریدار نیست، گوشی هم نیست!

11 تیر 1404
گوشی شیائومی میکس فلیپ ۲

شیائومی میکس فلیپ 2 با پردازنده اسنپدراگون 8 الیت و لولای بادوام معرفی شد

5 تیر 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

کوپایلت و مدیریت فایل‌ها

چگونه از کوپایلت ویندوز برای جست‌وجو و مدیریت فایل‌ها استفاده کنیم؟

13 تیر 1404
معرفی مفهوم جدید Windows Classic Remastered – تلفیقی نوستالژیک از نسخه‌های محبوب ویندوز

Windows Classic Remastered؛ ترکیبی از نوستالژی و نوآوری در طراحی سیستم‌عامل

13 تیر 1404
رکوردشکنی AMD با پردازنده جدید Ryzen Threadripper 9980X؛ سریع‌ترین پردازنده دسکتاپ در عملکرد چندرشته‌ای

پردازنده Ryzen Threadripper 9980X رکورد جدیدی در آزمون چندرشته‌ای ثبت کرد

13 تیر 1404
ویژگی‌های امنیتی HyperOS

با این ویژگی‌های امنیتی HyperOS از اطلاعات شخصی‌تان در فضای کاری محافظت کنید

13 تیر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

technoc-instagram
No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir