成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

流行漏洞利用工具包瞄準(zhǔn)Flash、Java和IE

安全
“漏洞利用工具包不斷瞄準(zhǔn)這些程序中的漏洞肯定需要企業(yè)引起關(guān)注,而響應(yīng)工作根據(jù)不同企業(yè)有所不同,”Marriott表示,“對(duì)于企業(yè)而言,需要權(quán)衡運(yùn)營(yíng)安全和企業(yè)日常活動(dòng),找到這種平衡非常重要;對(duì)于某些企業(yè)來(lái)說(shuō),考慮使用其他軟件是不錯(cuò)的方法,而對(duì)于其他企業(yè)來(lái)說(shuō),更好的做法是及時(shí)修復(fù)這些漏洞。

Digital Shadows研究了“In the Business of Exploitation”中22個(gè)漏洞利用工具包,發(fā)現(xiàn)共有76個(gè)被瞄準(zhǔn)的漏洞。最常被利用的軟件應(yīng)該不會(huì)太讓安全管理員感到驚訝;漏洞利用工具包中76個(gè)漏洞有22個(gè)漏洞針對(duì)Adobe Flash Player。甲骨文的Java和IE瀏覽器分別排在第二位和第三位,這三者共占76個(gè)漏洞種的62個(gè)漏洞。

很多網(wǎng)絡(luò)安全專(zhuān)家呼吁終止對(duì)Flash Player的使用以避免企業(yè)受到這種威脅,但Digital Shadows公司研究分析師Michael Marriott表示,尋找替代解決方案并不總是比修復(fù)軟件更容易。

“漏洞利用工具包不斷瞄準(zhǔn)這些程序中的漏洞肯定需要企業(yè)引起關(guān)注,而響應(yīng)工作根據(jù)不同企業(yè)有所不同,”Marriott表示,“對(duì)于企業(yè)而言,需要權(quán)衡運(yùn)營(yíng)安全和企業(yè)日?;顒?dòng),找到這種平衡非常重要;對(duì)于某些企業(yè)來(lái)說(shuō),考慮使用其他軟件是不錯(cuò)的方法,而對(duì)于其他企業(yè)來(lái)說(shuō),更好的做法是及時(shí)修復(fù)這些漏洞。漏洞修復(fù)需要企業(yè)付出時(shí)間和精力,他們還需要檢查他們使用的軟件。”

該報(bào)告顯示,大多數(shù)漏洞利用工具包利用了IE瀏覽器中相同的漏洞,其中11個(gè)漏洞利用包瞄準(zhǔn)的是2013年披露的漏洞,該漏洞影響著IE 6到IE 10。Digital Shadows表示這個(gè)漏洞(CVE-2013-2551)出現(xiàn)在這么多漏洞利用工具包中是因?yàn)椋撀┒磁恫痪煤?,概念證明漏洞利用很快發(fā)布。

Marriott稱(chēng),企業(yè)不應(yīng)該假設(shè)他們可幸免于IE安全問(wèn)題,即使IE不是其系統(tǒng)默認(rèn)瀏覽器。

“僅僅因?yàn)槠髽I(yè)設(shè)置其他瀏覽器作為默認(rèn)瀏覽器,并不能完全消除IE瀏覽器漏洞的風(fēng)險(xiǎn),”Marriott稱(chēng),“這是因?yàn)榇蠖鄶?shù)企業(yè)很少將IE完全從其計(jì)算機(jī)移除,這樣的話(huà),企業(yè)始終面臨風(fēng)險(xiǎn),例如員工可能在公司或者在家中使用IE。”

22個(gè)漏洞利用包中有5個(gè)涉及2010年披露的Adobe Reader漏洞,但盡管是很舊的漏洞,其中有五個(gè)流行漏洞利用有所不同:Angler、Neutrino、Nuclear、Magnitude以及RIG,因?yàn)殚_(kāi)發(fā)人員快速添加了新發(fā)現(xiàn)漏洞利用包。

“特定漏洞利用工具包的流行度和成功率取決于它們利用最新漏洞的速度,”Marriott稱(chēng),“因此,較舊的漏洞也不容忽視,最流行的漏洞利用工具包在利用更新的漏洞,而企業(yè)在修復(fù)過(guò)程中應(yīng)該考慮這一點(diǎn)。根據(jù)漏洞利用包利用的漏洞以及交付方法,企業(yè)可發(fā)現(xiàn)最流行的漏洞利用工具包以及了解具體的威脅。情報(bào)和背景知識(shí)是關(guān)鍵,可幫助IT團(tuán)隊(duì)對(duì)威脅優(yōu)先級(jí)排序。”

責(zé)任編輯:武曉燕 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2015-03-23 12:26:49

2015-03-24 20:53:10

2016-08-12 09:33:38

2011-08-31 14:15:54

JavaJodd

2012-06-25 09:26:33

2011-12-19 10:15:57

javaJodd

2012-02-22 09:12:43

JavaJodd

2016-10-24 14:41:50

2015-07-28 17:37:17

2016-09-13 15:52:39

Sundown漏洞Neutrino

2014-04-29 14:19:40

2013-03-22 10:00:14

2021-04-08 20:48:00

Purple Fox惡意軟件Windows設(shè)備

2015-02-26 11:14:18

2018-08-29 13:55:56

VMware日志工具

2020-09-08 13:45:37

Python工具包代碼

2016-12-01 15:04:39

2022-04-02 14:50:22

Python工具包數(shù)據(jù)

2022-08-05 08:56:24

Python可視化工具

2018-05-03 09:03:16

微軟工具包Windows
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久久一 | 久久精品69 | 亚洲国产成人精品女人久久久 | 日韩乱码一二三 | 亚洲国产精品久久久 | 日韩成人在线看 | 51ⅴ精品国产91久久久久久 | 亚洲精品国产成人 | 精品免费国产一区二区三区四区介绍 | 国产一区欧美 | 精品国产精品国产偷麻豆 | 成人免费看黄网站在线观看 | 国产伦精品一区二区三区高清 | 95国产精品| 成人午夜视频在线观看 | 天天操夜夜艹 | 第四色影音先锋 | 亚洲国产欧美一区二区三区久久 | 三级视频国产 | 亚洲精品久久久久久久不卡四虎 | 九九久久免费视频 | 欧美不卡在线 | 成人精品久久 | 国产精品久久久久久吹潮 | 黄色大片在线视频 | 成人免费视屏 | 久久精品一区二区 | 国产高清av免费观看 | 欧美性一区二区三区 | 精品无码三级在线观看视频 | 羞羞视频免费观 | 狠狠色香婷婷久久亚洲精品 | 毛片视频免费观看 | 久久精品av麻豆的观看方式 | 国产精品久久久久久网站 | 亚洲国产片 | 亚洲欧美在线观看 | 日韩av在线一区 | 亚洲国产精品视频一区 | 欧美一区二 | 亚洲人成网亚洲欧洲无码 |