该论文研究了市政机构(市、县等地方政府)网络中持续存在漏洞主机的现象。作者通过大规模互联网扫描数据,结合漏洞数据库和市政基础设施信息,识别并分析了大量未修补的脆弱主机。研究发现,市政机构面临独特的挑战,包括预算限制、人员技术能力不足、业务流程依赖老旧系统、以及缺乏安全优先级等,导致漏洞修复周期显著长于企业环境。论文采用纵向分析方法,追踪同一主机上漏洞的存续时间,并利用统计模型量化关键影响因素。主要贡献包括:1) 量化了市政机构漏洞修复延迟的规模;2) 揭示了一类“不可修补”的主机,其漏洞因业务依赖、合同约束或技术债而无法被修复;3) 提出了针对性的政策和技术建议,例如通过集中化安全运营、强制补丁管理周期、以及使用网络隔离等补偿控制措施。实验使用了来自 Shodan、Censys 等扫描数据源,结合政府公开的 IT 资产清单,覆盖了多个国家的市政网络。研究结果表明,即使高危漏洞已被公开披露并存在可用利用代码,仍有大量市政主机处于暴露状态,平均修复时间超过 6 个月。论文呼吁安全社区关注这一被忽视的群体,并推动资金和技术支持。
💡 推荐理由: 市政机构运行关键公共服务,其脆弱主机可能成为攻击入口,影响供水、交通、政务等系统。传统漏洞管理流程在市政场景失效,安全从业者需了解其独特挑战并调整防御策略。
🎯 建议动作: 研究跟进