음, 요새 '취약점'이 특히 전보다 다시 떠오르는 것 같다.
KISA의 국내 취약점 공개 서비스도 그렇고, 2021년이 역대 가장 많은 제로데이가 발견되었다는 점도 놀랍다
특징
https://www.boannews.com/media/view.asp?idx=105769
* 익스플로잇 기간과 취약점 공개일 간격의 급격한 줄어듦
* 이제는 APT에서 표적이 없는 살포형으로 돌아간거야?
ㄴ 본 기사에 따르면, 살포는 많은 곳에서 먹히는 익스플로잇을 하려고 한다는 점인데..
-> 많은 곳에서 서비스하는 SW를 공격하는 취약점
-> Log4j ?
관련 기사
'요즘 트렌드' 카테고리의 다른 글
# 클라우드 보안 (0) | 2022.04.12 |
---|---|
Spring4Shell (0) | 2022.04.03 |
[리뷰] (보안뉴스) 기업 사용자 노린 악성 워드 문서 (0) | 2022.03.29 |
KISA 사이버 보안 취약점 정보 포털 (0) | 2022.03.29 |
[리뷰] 외교·안보·원전·가스·금융 등 핵심 기반시설 사이버공격 대비태세 집중 점검 (0) | 2022.03.28 |