端点漏洞研究:最新安全威胁与防护技术

本文详细介绍了FortiGuard实验室关于端点漏洞的最新研究成果,涵盖Windows、Linux、MacOS等操作系统的155个新漏洞,包括TPM2.0越界读取、Dolby数字音频解码器整数溢出等关键技术细节。

端点漏洞 | FortiGuard 实验室

研究概览

探索关于新兴网络威胁的最新研究和威胁报告

服务分类

保护

跨安全架构的保护措施,保护资产、数据和网络

  • AI保护安全
  • 反僵尸网络
  • 反恶意软件
  • 反垃圾邮件
  • 应用程序控制
  • 入侵防护
  • 运营技术安全
  • 沙箱行为引擎
  • Web应用程序安全
  • 网页过滤

检测

发现并关联重要信息以识别疫情爆发

  • 反侦察和反利用
  • 云威胁检测
  • 端点检测与响应
  • 危害指标
  • 疫情欺骗
  • 疫情检测
  • 安全自动化

响应

制定遏制技术以减轻安全事件的影响

  • 端点检测和响应
  • 端点取证
  • 事件响应

恢复

通过实施安全意识和培训改善安全状况和流程

  • 评估服务
  • NSE培训
  • 安全意识培训

识别

识别需要保护的流程和资产

  • 以对手为中心的情报
  • 攻击面管理
  • 品牌保护
  • 漏洞攻击模拟
  • 云访问安全
  • 云漏洞
  • DAST
  • DevSecOps
  • 端点漏洞
  • IoT设备检测
  • 渗透测试
  • 安全评级

端点漏洞详情

版本:1.921 发布日期:2025年10月14日 21:19 新增漏洞:155个

操作系统支持

  • Windows
  • Linux
  • MacOS

最新漏洞示例

  1. CVE-2025-2884 TCG TPM2.0参考实现中的越界读取漏洞

    • 状态:新增
    • 影响系统:Windows 11, Windows Server 2022, Windows Server 2025
  2. Dolby Digital Plus音频解码器整数溢出漏洞

    • 状态:新增
    • 影响系统:Windows Server 2019, Windows 10, Windows 11, Windows Server 2016, Windows Server 2022, Windows Server 2025
  3. LibTIFF堆缓冲区溢出漏洞

    • 状态:新增
    • 影响系统:Windows Server 2019, Windows 10, Windows Server 2008, Windows 11, Windows Server 2016, Windows Server 2012, Windows Server 2022, Windows Server 2025
  4. Microsoft .NET CVE-2025-55247权限提升漏洞

    • 状态:新增
    • 影响系统:Linux上的.NET 9.0, Linux上的.NET 8.0
  5. Microsoft数据共享服务CVE-2025-59200欺骗漏洞

    • 状态:新增
    • 影响系统:Windows Server 2019, Windows 10, Windows 11, Windows Server 2016, Windows Server 2022, Windows Server 2025

威胁情报

  • FortiGuard百科全书
  • 疫情威胁地图
  • 威胁参与者百科全书
  • 威胁情报搜索

支持资源

  • PSIRT中心(产品安全事件响应团队)
  • 安全漏洞政策
  • 2025威胁态势报告
  • MITRE ATT&CK矩阵
  • NIST网络安全框架
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计