北京時(shí)間8月26日消息,據(jù)國(guó)外媒體報(bào)道,IBM旗下X-Force當(dāng)?shù)貢r(shí)間周三發(fā)表報(bào)告稱,今年上半年披露的軟件缺陷達(dá)到4396處,同比增長(zhǎng)36%,創(chuàng)下新高。
Web應(yīng)用占被披露缺陷的55%,但I(xiàn)BM在報(bào)告中警告稱,定制Web應(yīng)用中可能存在更多的缺陷。
混淆攻擊(Obfuscated attack)同比增長(zhǎng)52%。IBM稱,JavaScript混淆攻擊是一種特別常見的攻擊方式,因?yàn)樗购诳湍茉谖臋n或網(wǎng)頁(yè)中隱藏攻擊代碼。
IBM發(fā)現(xiàn),最常見的6成攻擊與利用PDF缺陷有關(guān),這類攻擊在4月份達(dá)到巔峰,主要原因是Zeus和Pushdo僵尸網(wǎng)絡(luò)通過(guò)電子郵件傳播大量惡意PDF文件。
安全領(lǐng)域的一個(gè)好消息是,釣魚攻擊大幅減少。IBM表示,釣魚攻擊的首要目標(biāo)是金融機(jī)構(gòu)(占這類攻擊的49%),其次是信用卡(28%)、政府機(jī)構(gòu)(11%)、網(wǎng)絡(luò)支付(6%)和拍賣(5%)。
目前,虛擬軟件只占軟件缺陷很少的一部分。但I(xiàn)BM警告稱,人們?nèi)匀恍枰獙?duì)虛擬軟件的安全性保持警惕,因?yàn)樵谟绊懛?wù)器類虛擬系統(tǒng)的缺陷中,35%也影響虛擬管理軟件。
通過(guò)攻擊管理軟件、獲得一臺(tái)虛擬機(jī)的控制權(quán),或者利用避開管理軟件缺陷,黑客可以訪問(wèn)同一臺(tái)PC或服務(wù)器上的任何系統(tǒng)。
本文轉(zhuǎn)自科技資訊網(wǎng):http://www.cnetnews.com.cn/2010/0925/1897009.shtml
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。