• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
تک ناک فناوری امنیت سایبری

گوگل از افزایش نگران‌کننده سوءاستفاده از آسیب‌پذیری روز صفر در سال ۲۰۲۳ خبر داد

امیرحسین یونس نوشته شده توسط امیرحسین یونس
پنج‌شنبه 26 مهر 1403 - 19:35
در امنیت سایبری
گوگل: افزایش نگران‌کننده بهره‌برداری از آسیب‌پذیری‌های روز صفر در سال ۲۰۲۳
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

گوگل اعلام کرد که ۷۰ درصد از آسیب‌پذیری‌های کشف‌شده در سال ۲۰۲۳، از نوع آسیب‌پذیری روز صفر (Zero-Day) بوده‌اند.

به‌گزارش تک‌ناک، تحقیقات اخیر Google Mandiant از افزایش چشمگیر سوءاستفاده از آسیب‌پذیری روز صفر در نرم‌افزارها در سال ۲۰۲۳ خبر می‌دهد. عاملان تهدید با استفاده از روش‌های پیشرفته‌تری می‌توانند آسیب‌پذیری‌های روز صفر را کشف و از آن‌ها سوءاستفاده کنند. این مسئله مشکل جدید و نگران‌کننده‌ای برای امنیت سایبری به‌شمار می‌رود.

بلیپینگ‌کامپیوتر می‌نویسد که در سال جاری، از میان ۱۳۸ آسیب‌پذیری شناخته‌شده به‌عنوان بهره‌برداری فعال، ۹۷ مورد (۷۰/۳ درصد) از نوع روز صفر بودند. این یعنی هکرها قبل از اینکه فروشندگان نرم‌افزاری حتی از وجود این نقص‌ها مطلع شوند یا فرصتی برای رفعشان داشته باشند، از این آسیب‌پذیری‌ها سوءاستفاده کرده‌اند.

مروری بر یافته های Mandiant از آسیب‌پذیری‌های روز صفر در سال ۲۰۲۳

فهرست مطالب

  • تغییر نسبت بهره‌برداری‌ها در سال ۲۰۲۳
  • افزایش تعداد فروشندگان تحت‌تأثیر
  • کاهش زمان بهره‌برداری از نقص‌های تازه‌کشف‌شده
  • نبود ارتباط میان انتشار عمومی نقص‌ها و سوءاستفاده از آن‌ها

تغییر نسبت بهره‌برداری‌ها در سال ۲۰۲۳

آمارها نشان می‌دهد که از سال ۲۰۲۰ تا ۲۰۲۲، نسبت نقص‌های رفع‌شده (n-day) به روز صفر (بدون رفع) ثابت و در‌حدود ۴ به ۶ باقی مانده بود. باوجوداین، در سال ۲۰۲۳ این نسبت به ۳ به ۷ تغییر کرده است. گوگل توضیح می‌دهد که این تغییر به‌دلیل کاهش بهره‌برداری از نقص‌های رفع شده نیست؛ بلکه افزایش سوءاستفاده از آسیب‌پذیری روز صفر و بهبود توانایی شرکت‌های امنیتی در شناسایی این تهدیدها عامل اصلی این تغییر است.

افزایش تعداد فروشندگان تحت‌تأثیر

یکی دیگر از موضوعات مهم این است تعداد فروشندگانی که در سال ۲۰۲۳ به‌طور فعال تحت‌تأثیر نقص‌های بهره‌برداری‌‌شده قرار گرفته‌اند، به رکورد ۵۶ رسیده است. این عدد در مقایسه با ۴۴ فروشنده در سال ۲۰۲۲ و ۴۸ فروشنده در سال ۲۰۲۱، نشان‌دهنده گسترش ابعاد این تهدیدات است. افزایش تنوع در محصولات هدف‌گذاری‌شده هکرها نیز از پیچیدگی بیشتر حملات و خطرات فزاینده حکایت می‌کند.

کاهش زمان بهره‌برداری از نقص‌های تازه‌کشف‌شده

یکی دیگر از تغییرات مهم در سال ۲۰۲۳، کاهش زمان بهره‌برداری از نقص‌های تازه‌کشف‌شده (چه روز صفر و چه n-day) است. این مدت‌زمان که پیش‌از‌این در سال‌های ۲۰۱۸ و ۲۰۱۹ حدود ۶۳ روز و در سال‌های ۲۰۲۱ و ۲۰۲۲ حدود ۳۲ روز بود، در سال ۲۰۲۳ به تنها ۵ روز کاهش یافته است. کاهش چشمگیر این زمان یعنی مدیران سیستم و مسئولان امنیتی فرصت کمتری برای اصلاح نقص‌ها و محافظت از سیستم‌ها دارند.

برای مقابله با این مشکل، استراتژی‌هایی مانند تقسیم‌بندی شبکه و شناسایی تهدیدها به‌صورت آنی و اولویت‌بندی فوری به‌روزرسانی‌ها بیش‌از‌پیش اهمیت پیدا کرده‌اند. با کاهش زمان بین کشف نقص و بهره‌برداری از آن، این اقدامات به ابزارهای اصلی محافظت از سیستم‌ها تبدیل شده‌اند.

جدول زمانی بهره برداری از آسیب‌پذیری‌های روز صفر در سال ۲۰۲۳

نبود ارتباط میان انتشار عمومی نقص‌ها و سوءاستفاده از آن‌ها

گوگل در گزارش خود تأکید می‌کند که رابطه ثابتی بین انتشار عمومی نقص‌ها و زمان بهره‌برداری از آن‌ها وجود ندارد. در سال ۲۰۲۳، ۷۵ درصد از نقص‌های امنیتی قبل از اینکه هکرها از آن‌ها سوءاستفاده کنند، به‌صورت عمومی اعلام شده بودند؛ در‌حالی‌که ۲۵ درصد از نقص‌ها پس از شروع بهره‌برداری مخرب منتشر شدند.

دو نمونه مهم که این نبود ارتباط را نشان می‌دهند، آسیب‌پذیری‌های CVE-2023-28121 در افزونه WordPress و CVE-2023-27997 در Fortinet FortiOS هستند. در افزونه WordPress، بهره‌برداری سه ماه پس از اعلام عمومی و ده روز پس از انتشار اثبات مفهوم (PoC) آغاز شد. درمقابل در FortiOS، نقص بلافاصله پس از اعلام عمومی تسلیح شد؛ اما بهره‌برداری مخرب از آن چهار ماه بعد ثبت شد.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

کشف آسیب‌پذیری که کنترل روترهای TP-Link را از راه دور دست هکرها می‌دهد
امنیت سایبری

کشف آسیب‌پذیری روز صفر با امکان اجرای کد از راه دور در روترهای محبوب TP-Link

نوشته شده توسط امیرحسین یونس
15 شهریور 1404
جایزه ۱۰ میلیون دلاری برای هکرهای روسی
امنیت سایبری

آمریکا برای سه هکر روسی تحت تعقیب ۱۰ میلیون دلار جایزه تعیین کرد

نوشته شده توسط اسما کلهر
14 شهریور 1404
حمله سایبری Salesloft Drift به کلودفلر
امنیت سایبری

کلودفلر قربانی حمله سایبری زنجیره تأمین Salesloft Drift شد

نوشته شده توسط اسما کلهر
12 شهریور 1404
هشدار جعلی امنیتی جیمیل
امنیت سایبری

گوگل شایعه وجود نقص امنیتی گسترده و هشدار به ۲/۵ میلیارد کاربر جیمیل را تکذیب کرد

نوشته شده توسط اسما کلهر
11 شهریور 1404
حمله هکرهای چینی به زیرساخت‌های آمریکا
امنیت سایبری

اف‌بی‌آی هشدار داد: زیرساخت‌های ۲۰۰ شرکت آمریکایی هدف هکرهای چین

نوشته شده توسط امیرحسین یونس
6 شهریور 1404
خبر بعدی
برنامه Writing Tools ویژگی‌های هوشمند مصنوعی اپل را به ویندوز می‌آورد

برنامه Writing Tools ویژگی‌های هوشمند مصنوعی اپل را به ویندوز می‌آورد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

قدمت منظومه شمسی چقدر است؟

قدمت منظومه شمسی چقدر است؟

9 شهریور 1404
رویداد معرفی آیفون ۱۷ اپل

اپل برگزاری رویداد ۱۸ شهریور را برای معرفی آیفون ۱۷ تأیید کرد

4 شهریور 1404 - به‌روزشده در 5 شهریور 1404

داغ‌ترین‌های روز

بوئینگ از جنگنده نسل ششم نیروی دریایی آمریکا رونمایی کرد

بوئینگ از جنگنده نسل ششم نیروی دریایی آمریکا رونمایی کرد

11 شهریور 1404
ساعت‌‌های اتوماتیک EFK-100 کاسیو

کاسیو اولین ساعت‌‌های اتوماتیک EFK-100 را معرفی کرد

6 شهریور 1404 - به‌روزشده در 9 شهریور 1404
سقوط ۹۹ درصدی تعداد تراکنش‌های شبکه شیباریوم؛ ماجرا از چه قرار است؟

سقوط ۹۹ درصدی تعداد تراکنش‌های شبکه شیباریوم؛ ماجرا از چه قرار است؟

9 شهریور 1404
سامسونگ لیست زمان‌بندی انتشار آپدیت One UI 8 را اعلام کرد

سامسونگ فهرست زمان‌بندی انتشار آپدیت One UI 8 را اعلام کرد

15 شهریور 1404 - به‌روزشده در 16 شهریور 1404
رونمایی رسمی سامسونگ از گلکسی S25 FE؛ ترکیب طراحی باریک‌تر، باتری بزرگ‌تر و قابلیت‌های هوش مصنوعی

گلکسی S25 FE سامسونگ رونمایی شد؛ ترکیب طراحی باریک‌تر و باتری بزرگ‌تر

13 شهریور 1404 - به‌روزشده در 15 شهریور 1404
تک ناک - اخبار تکنولوژی روز جهان و ایران

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

به‌روزرسانی جدید ابزار APO اینتل باعث افزایش عملکرد بازی‌ها تا ۱۴ درصد شد

به‌روزرسانی جدید ابزار APO اینتل باعث افزایش عملکرد بازی‌ها تا ۱۴ درصد شد

16 شهریور 1404
کشف یک نوع متمایز و جدید از بیماری دیابت

کشف یک نوع متمایز و جدید از بیماری دیابت

16 شهریور 1404
رونمایی پلتفرم Roblox از Moments؛ قابلیت اشتراک‌گذاری کلیپ‌های گیم‌پلی

رونمایی پلتفرم Roblox از Moments؛ قابلیت اشتراک‌گذاری کلیپ‌های گیم‌پلی

16 شهریور 1404
آیا می‌توان به چشم یک کالای اساسی تجاری مانند نفت به ریپل نگاه کرد؟

آیا می‌توان به چشم یک کالای اساسی تجاری مانند نفت به ریپل نگاه کرد؟

16 شهریور 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

technoc-instagram
No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir