备增多、暴露面扩大以及安全研究持续加深的背景下,2024年与2025年的漏洞数量出 现连续回升,在 2025 年增长更为明显。此外,随着工业信息及工业互联网安全政策、 标准与漏洞治理流程进一步完善,厂商漏洞管理与披露响应更趋规范化,客观上也提高 了统计可见性;在工控网络逐步与企业资源规划(Enterprise Resource Planning,ERP) 系统、办公网及互联网发生更多连接的趋势下,工控系统面临的外部可达风险与对抗压 力上升,漏洞数量回升具有一定的现实背景与统计解释空间。 时,2025 年新增工控系统行业漏洞 374个,其中高危漏洞 264个,中危漏洞92个,低 危漏洞18个。与2024年相比,2025年在“总量上升”的同时呈现出高危漏洞占比进一 步上升。2024 年新增漏洞207个,其中高危122个、中危78个、低危7个,高危占比 危漏洞的占比进一步提高,漏洞处置与治理优先级压力相应上升。从漏洞治理视角看, 这一数量分布结构变化对行业的启示主要体现在“处置策略”层面:一方面,工控场景 难以频繁停机升级,因此必须建立更明确的漏洞分级与处置优先级机制,将可能具备远 程利用条件、可能影响关键生产过程,或具备较强外部可达性的高危漏洞优先纳入闭环