2024 年漏洞趨勢解析:從理論排名到實務攻擊的風險對比
  • 58
  • 出版日期
    03月31日, 2025
  • 作者
前言

在當今的數位環境中,安全漏洞仍然是企業與組織最嚴峻的資安挑戰之一。每年,成千上萬個新漏洞被揭露,而攻擊者的策略也隨之演變,選擇最具利用價值的弱點發動攻擊。針對這些漏洞的分類與排名對企業防護極具參考價值,其中MITRE CWE Top 25代表了理論上最危險的軟體弱點,而CISA KEV清單則記錄了真實世界中被駭客積極利用的漏洞。然而,這兩者之間的異同如何影響企業的資安防禦策略?本報告將探討並分析2024年的漏洞趨勢,以協助企業建立更有效的防禦機制。

目錄
    前言
    MITRE CWE Top 25趨勢分析
    KEV CWE排名分析與實務趨勢比較
    2024年漏洞趨勢
    結論
    附錄
圖目錄
    圖一、2023年與2024年的MITRE CWE top 25漏洞排名比較
表目錄
    表一、2024年與2023年CWE Top 25
    表二、2024年與2023年KEV Top 10
    表三、2024年的KEV與CWE Top 25比較
推薦報告
  • 以上研究報告資料係經由MIC內部整理分析所得,並對外公告之研究成果, 由於產業倍速變動、資訊的不完整,及其他不確定之因素,並不保證上述報告於未來仍維持正確與完整, 引用時請注意發佈日期,及立論之假設或當時情境,如有修正、調整之必要,MIC將於日後研究報告中說明。 敬請參考MIC網站公告之最新結果。
  • 著作權所有,非經本會書面同意,不得翻印或轉讓。
  • BACK
    評論此篇報告
    您的評論已送出
    我們會竭誠盡快地回覆您。
    分享此篇報告
    Facebook
    Line
    複製連結
    登入
    正式會員第一次使用,請輸入會員編號/會員密碼/Email,系統會偵測第一次使用,註冊/認證之後,即可上線使用

    不是會員?

    邀請您申請免費試閱聯絡我們