成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟發現應用漏洞增加

安全 漏洞
根據微軟最新威脅報告顯示,應用漏洞在過去幾年的穩步下降后,2012年又開始呈上升趨勢,很多針對編碼錯誤的漏洞利用都是使用自動攻擊工具包。

根據微軟最新威脅報告顯示,應用漏洞在過去幾年的穩步下降后,2012年又開始呈上升趨勢,很多針對編碼錯誤的漏洞利用都是使用自動攻擊工具包。

微軟安全情報報告Volume 13提供了對2012年上半年(從一月至六月)的安全分析,其中顯示出廣泛安全問題(包括漏洞、漏洞利用和垃圾郵件)的變化。微軟表示,其分析是基于超過600萬臺計算機收集來的數據,這些計算機安裝了微軟的反惡意軟件和更新機制。應用漏洞披露的分析則是基于對國家漏洞數據庫的漏洞披露數據進行編譯后得出的數據。

在2011年下半年,只有不到1200個應用漏洞,而在2012年上半年,這個數字躍升至約1400個。應用漏洞占此期間所有漏洞披露的70%以上,瀏覽器漏洞和操作系統漏洞的數量約在200和400個之間。

微軟表示,從2011年下半年到2012年上半年,漏洞披露增加了11.3%,從2011年上半年增加了約5%,這主要是由于應用漏洞披露的增加。Qualys公司首席技術官Wolfgang Kandek表示:“這是應用漏洞存在的軟件開發問題。”他表示,開發人員更關心應用的功能,而不太關注它的安全性。

讓應用漏洞“雪上加霜”的是更快的軟件更新發布周期,安全部門難以適應這些快速的更新。很多IT企業在安裝更新前需要完全測試補丁程序,以確保自定義應用不會因為修復而遭到破壞。

盡管2012年第一季度有所下降,HTML和JavaScript漏洞利用仍然是最熱門的攻擊技術。微軟發現約350萬臺計算機上存在這種漏洞利用。Java的漏洞利用也在增加,其保持了第二大熱門漏洞利用的位置。Java漏洞利用的增加主要源自于CVE-2012-0507和CVE-2011-3544的問題,這是被公開披露的Java運行環境錯誤。文檔和操作系統漏洞利用則分別排在第三名和第四名。

大多數漏洞利用都得益于Black Hole攻擊工具包

在HTML/JavaScript和Java漏洞利用中,Black Hole漏洞利用工具包是最常用的工具,也是這些漏洞利用背后的驅動力。微軟指出,Black Hole在黑客論壇和其他地方很容易獲取,這是它如此普及的原因之一。微軟在其報告中說:“為了獲得更好的保護,你必須確保你環境中所有軟件都是最新版本,并且確保迅速安裝來自所有相關供應商的安全更新。”

Kandek補充說,這些工具包簡單易用(即使對于非技術人員來說),并且更新了最新漏洞。安全研究人員表示,該工具包背后的網絡犯罪分子在上個月修訂了Black Hole工具包,增加了讓其變得更強大的自動化功能。“當你購買了這個工具包后,就可以使用了,”Kandek表示,“工具包的制造者使用了最前沿的技術。”

微軟為安全團隊提供了可能可行的行動步驟,其報告中指出:“IT部門可以通過使用入侵檢測和防御系統(IDS/IPS)來監測和阻止該工具包瞄準的漏洞,從而增加其抵御Black Hole漏洞的保護水平。”

電子郵件、垃圾郵件水平保持穩定

該報告還指出,在2011年下半年和2012年上半年,垃圾郵件維持在相同的水平。在2010年下半年和2011年上半年之間,被阻攔的垃圾郵件數量下降了數十億。報告稱:“在過去一年半中,垃圾郵件數量的急劇下降主要源自成功撤除一些大型垃圾郵件發送僵尸網絡,特別是Cutwail(2010年8月)和Rustock(2011年3月)。”

路過式下載

該報告中也提到了路過式下載網站,微軟將路過式下載網站定義為“存在一個或多個針對web瀏覽器和瀏覽器插件中漏洞的漏洞利用網站”。

微軟表示,這些網站特別危險,因為只要用戶訪問了包含隱藏的漏洞利用的網站,就可能感染惡意軟件。根據微軟搜索引擎Bing(該搜索引擎在索引網站時會分析網站是否存在漏洞利用)收集的數據顯示,在2012年第二季度結束時,馬來西亞存在最多的路過式下載網站,每1000個網址中有5.7個路過式下載網站。烏克蘭排第二(5.1),德國為3.9,韓國為3.1。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2022-05-30 12:50:12

微軟Android漏洞

2010-04-30 15:45:09

2018-05-23 09:28:23

2021-09-16 10:34:01

微軟漏洞RCE

2020-02-25 16:41:48

Windows微軟漏洞

2020-12-29 09:37:41

漏洞網絡安全網絡攻擊

2023-09-15 12:27:45

2013-03-28 11:10:11

2023-05-31 12:56:45

2022-01-24 10:02:53

漏洞微軟網絡攻擊

2012-11-29 18:06:06

2009-12-26 20:56:24

2012-05-03 11:13:25

2022-04-28 09:41:29

Linux 操作系統漏洞Microsoft

2022-01-11 07:48:01

微軟蘋果macOS

2015-03-18 10:13:16

2013-02-27 10:21:46

2022-12-21 12:45:52

2025-04-03 09:18:57

2019-08-16 17:09:34

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品永久免费视频 | 一区二区三区精品在线 | 免费一级黄 | 超碰超碰| 一区二区三区不卡视频 | 欧美性猛片aaaaaaa做受 | 爱高潮www亚洲精品 中文字幕免费视频 | 伊人超碰 | 欧美一级免费 | 亚洲精品乱码久久久久v最新版 | 亚洲小视频 | 国产精品久久久久久久午夜 | 久久久精品 | 国内精品伊人久久久久网站 | 日本电影免费完整观看 | 亚洲国产成人精品久久 | 久久久久国产精品 | 久草成人 | 日韩一级精品视频在线观看 | 久久激情视频 | 久久99这里只有精品 | 久久成人精品 | 天天色影视综合 | 中文字幕在线观看一区 | 69亚洲精品 | 欧美理伦片在线播放 | 欧美日韩一区二区在线 | avav在线看| 亚洲视频免费观看 | 久久久久一区 | 福利在线观看 | 91看片网 | 国产中文字幕在线观看 | 成人在线免费视频 | 欧美成人精品在线观看 | 国产区在线观看 | 日韩久久久久久 | 日本亚洲一区 | 91久久国产综合久久91精品网站 | 电影91久久久 | 国产97视频在线观看 |