日韩精品中文字幕一区二区-日韩精品中文字幕一区-日韩精品中文字幕视频-日韩精品在线一区二区三区-第一页在线-第一福利视频

當(dāng)前位置: 首頁(yè)最新資訊 手機(jī)數(shù)碼 → 總結(jié)2011年漏洞和弱點(diǎn)攻擊

總結(jié)2011年漏洞和弱點(diǎn)攻擊

更多

在最近幾年,我們看到了黑客更加專注地尋找客戶端軟件的弱點(diǎn)。到2011年,這類型的威脅已經(jīng)變得既復(fù)雜又精密。攻擊者越來(lái)多地使用零時(shí)差弱點(diǎn),其中有些是非常嚴(yán)重的漏洞。例如Duqu所利用的弱點(diǎn)(CVE-2011-3402)、Java弱點(diǎn)(CVE-2011-3544),或Adobe軟件的零時(shí)差弱點(diǎn),都曾被利用來(lái)進(jìn)行弱點(diǎn)攻擊。

我們?cè)诮衲晁吹降娜觞c(diǎn)攻擊都很有針對(duì)性、原創(chuàng)性,即復(fù)雜,又能精確控制。

而所有軟件里,被利用最多的都是Adobe Acrobat、Adobe Reader、Flash Player;Java執(zhí)行環(huán)境、Java開(kāi)發(fā)環(huán)境,以及IE瀏覽器。類似Black Hole和Phoenix等漏洞工具包也開(kāi)始利用這些軟件的漏洞攻擊代碼,提高攻擊的出成功率。此外,我們還看到瀏覽器廠商們?cè)谶@一年里多次發(fā)布補(bǔ)丁程序,修補(bǔ)自己產(chǎn)品中的關(guān)鍵漏洞。

攻擊容易成功的主要原因是因?yàn)椋泻艽蟊壤挠脩羰褂玫氖菦](méi)有安裝任何補(bǔ)丁,存在已知漏洞的軟件。根據(jù)CSIS的研究報(bào)告,有37%的用戶依然在使用不安全的Java版本來(lái)瀏覽網(wǎng)頁(yè)。Zscaler的一份調(diào)查報(bào)告也指出,56%的企業(yè)用戶依然在使用有漏洞的老版本Adobe產(chǎn)品。所以部署虛擬修補(bǔ)技術(shù)也開(kāi)始成為安全管理人員的例行工作,例如使用趨勢(shì)科技的Deep Security或OfficeScan IDF附加程序。

服務(wù)器的安全漏洞

說(shuō)到這里,服務(wù)器操作系統(tǒng)方面也是不遑多讓,有著相似的問(wèn)題。下圖顯示了Windows Server 2008和Redhat的弱點(diǎn)數(shù)量。

以上數(shù)據(jù)來(lái)自CVE Details

網(wǎng)絡(luò)犯罪分子還會(huì)利用網(wǎng)頁(yè)應(yīng)用程序的弱點(diǎn)。例如SQL注入攻擊就已經(jīng)被用于入侵了數(shù)以百萬(wàn)計(jì)的網(wǎng)頁(yè)。在兩起獨(dú)立的大規(guī)模SQL注入攻擊中,惡意程序代碼被插入到正常網(wǎng)站上。第一次出現(xiàn)在七月,受害者達(dá)到800萬(wàn)個(gè)網(wǎng)站。第二次發(fā)生在十月,影響了100萬(wàn)個(gè)網(wǎng)站。除了SQL注入攻擊之外,利用跨站點(diǎn)腳本攻擊、跨站點(diǎn)請(qǐng)求偽造、目錄遍歷,以及其他網(wǎng)頁(yè)應(yīng)用程序的弱點(diǎn)(例如PHP、WordPress、Joomla等)進(jìn)行攻擊的事件也大肆發(fā)生,并且預(yù)計(jì)明年還將繼續(xù)存在這一局面。

部分值得一提的2011年弱點(diǎn)主要有:

CVE-2011-0609 Adobe Flash Player的swf文件遠(yuǎn)程存儲(chǔ)損毀弱點(diǎn)

CVE-2011-3402 Win32核心的True Type字體分析弱點(diǎn)

CVE-2011-3544 Oracle Java SE Rhino腳本引擎遠(yuǎn)程程序代碼執(zhí)行弱點(diǎn)

CVE-2011-2462 Adobe Acrobat和Reader U3D存儲(chǔ)損毀弱點(diǎn)

CVE-2011-0611 Adobe Flash Player的SWF文件遠(yuǎn)程存儲(chǔ)損毀弱點(diǎn)

CVE-2011-3192 Apache httpd的遠(yuǎn)程阻斷式攻擊

用戶該怎么辦?

為了防止上述這些弱點(diǎn)被用于攻擊,良好的修補(bǔ)管理措施是必要的。為了減輕修補(bǔ)周期之間的損害,還必須要有虛擬修補(bǔ)解決方案來(lái)配合。

我們?cè)?011年所看到的這些趨勢(shì)在2012年還會(huì)繼續(xù)下去。攻擊手法會(huì)變得更加復(fù)雜,對(duì)這些威脅的防御也就必須跟著進(jìn)化和調(diào)整,才能在2012年繼續(xù)保護(hù)用戶。

熱門(mén)評(píng)論
最新評(píng)論
發(fā)表評(píng)論 查看所有評(píng)論(0)
昵稱:
表情: 高興 可 汗 我不要 害羞 好 下下下 送花 屎 親親
字?jǐn)?shù): 0/500 (您的評(píng)論需要經(jīng)過(guò)審核才能顯示)
主站蜘蛛池模板: 老阿姨电视剧在线观看| 七年级的英语翻译全书| 美少女战士变身| 韩诗雅| 巴洛波拉| 寡妇激情| 电影事物的秘密| 汪汪队天天图片| 无内裤全透明柔术视频 | 相声剧本(适合学生)| 光明力量2古代封印攻略| 豪勇七蛟龙 电影| 远景山谷1981免费版| 小姐诱心国语未删减版| 双重欲望| 喜羊羊电影| 帕瓦德奥特曼| lanarhoades黑人系列| 显示驱动| 春风不问路| 美女mm| 林蛟| 红海行动2在线观看西瓜影院| 莫美林| 关琳个人资料简介图片| 童年吉他谱原版c调| 色戒在线观看视频| 婚变电视剧免费观看| 钱月笙| 电影白日梦2| 金旭| 87版七仙女台湾| 团结力量歌词大全图片| free xxx 性欧美| 我的公公电影| 奋进的旋律演员表名单| 最简单的梅菜扣肉做法| 赵健的读书日记| 凹凸精品视频| 宋雨琦《tomboy》| 亚纱美|