中文

测量野外漏洞利用的实证方法

密码学与安全 2024-05-03 v1

摘要

识别攻击者所利用的软件漏洞,有助于减少开发人员引入漏洞的行为,并指导安全代码审查工作。漏洞是一种可以通过某种操作导致安全相关错误的错误或故障类型。理想情况下,安全社区应衡量实际被利用的软件漏洞的流行程度。本工作通过引入一个简单度量方法,利用公共数据源,在任意30天窗口内确定漏洞被野外利用的概率。该度量方法针对2021年4月至2024年3月期间常见的130种漏洞进行评估。我们的分析表明,92%的漏洞并未被持续利用。

关键词

引用

@article{arxiv.2405.01289,
  title  = {Measuring the Exploitation of Weaknesses in the Wild},
  author = {Peter Mell and Irena Bojanova and Carlos Galhardo},
  journal= {arXiv preprint arXiv:2405.01289},
  year   = {2024}
}