即使是低风险漏洞也可能被利用来促成攻击。
时间:2022-04-17 23:45:01 | 来源:行业动态
时间:2022-04-17 23:45:01 来源:行业动态
通过测试发现,其中64%的漏洞被认为是较低、低或中等风险。也就是说,攻击者无法直接利用所发现的漏洞去访问系统或敏感数据。尽管如此,找出这些漏洞并非无用之功,因为即使是低风险漏洞也可以被利用来促成攻击。例如,测试中发现有49%的服务器横幅能详细提供服务器名称、类型和版本号等信息,可能有助于攻击者对特定的技术堆栈发动有针对性的攻击。