https://www.informationsecurity.com.tw/seminar/2026_chtsecurity/

新聞

MITRE公布2022年最常見和最危險的25個弱點名單

2022 / 07 / 05
編輯部
MITRE公布2022年最常見和最危險的25個弱點名單
MITRE公布2022年最常見和最危險的25個弱點名單,幫助企業評估網路基礎設施的安全狀況。

MITRE表示:「如果企業的基礎網路架構存在名單中的漏洞弱點,就可能受到未知駭客的攻擊。軟體弱點往往都很容易被鎖定,並導致可利用漏洞的攻擊,從而讓惡意行為者完全接管系統、竊取資料或讓業務停擺。」

MITRE綜合過去NIST、NVD資料,結合CVE與NVD的資料庫中的危害性評分,總結了本份名單。與去年的名單相比,幾個排名變化包含:
  • CWE-362(使用共用資源的併發執行與不當的同步)從第33名次上升到第22名次;
  • CWE-94(代碼注入)從第28名次上升到第25名次;
  • CWE-400(不受控制的資源消耗)從第27名次上升到第23名次;
  • CWE-77 (命令注入)從第25名次上升到第17名次;
  • CWE-476(空指針間接引用)則從第15名次上升到第11名次。
而下降幅度最大的是:
  • CWE-306(關鍵功能認證缺失)從第11名次降低到第18名次;
  • CWE-200 (將敏感資訊暴露給未經授權的行為者)從第20名次降低到第33名次;
  • CWE-522(憑證保護不足)從第21名次下降到第38名次;
  • CWE-732(關鍵資源的許可權分配不正確)從第22名降低至第30名。

最新活動

看更多活動

大家都在看

Linux核心新型零時差漏洞Dirty Frag:鏈式攻擊取得Root權限,主流發行版全受影響
Linux核心新型零時差漏洞Dirty Frag:鏈式攻擊取得Root權限,主流發行版全受影響
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
Mini Shai-Hulud 惡意蠕蟲再起:169 個 npm 套件淪陷,首度記錄成功偽造有效 SLSA 出處證明
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
台灣男大生用軟體定義無線電癱瘓高鐵48分鐘,TETRA協定配置缺陷與OT資安漏洞引發警示
台灣男大生用軟體定義無線電癱瘓高鐵48分鐘,TETRA協定配置缺陷與OT資安漏洞引發警示
防禦者指南:前沿 AI 對資安的影響
防禦者指南:前沿 AI 對資安的影響