精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當(dāng)前位置:安全行業(yè)動態(tài) → 正文

流行漏洞利用工具包瞄準(zhǔn)Flash、Java和IE

責(zé)任編輯:editor007 作者:Michael Heller |來源:企業(yè)網(wǎng)D1Net  2016-10-15 21:27:51 本文摘自:TechTarget中國

最近Digital Shadows對近期流行的漏洞利用工具包進(jìn)行了研究,研究發(fā)現(xiàn),惡意攻擊者利用這些工具包來發(fā)現(xiàn)很多相同程序和漏洞。

Digital Shadows研究了“In the Business of Exploitation”中22個漏洞利用工具包,發(fā)現(xiàn)共有76個被瞄準(zhǔn)的漏洞。最常被利用的軟件應(yīng)該不會太讓安全管理員感到驚訝;漏洞利用工具包中76個漏洞有22個漏洞針對Adobe Flash Player。甲骨文的Java和IE瀏覽器分別排在第二位和第三位,這三者共占76個漏洞種的62個漏洞。

很多網(wǎng)絡(luò)安全專家呼吁終止對Flash Player的使用以避免企業(yè)受到這種威脅,但Digital Shadows公司研究分析師Michael Marriott表示,尋找替代解決方案并不總是比修復(fù)軟件更容易。

“漏洞利用工具包不斷瞄準(zhǔn)這些程序中的漏洞肯定需要企業(yè)引起關(guān)注,而響應(yīng)工作根據(jù)不同企業(yè)有所不同,”Marriott表示,“對于企業(yè)而言,需要權(quán)衡運(yùn)營安全和企業(yè)日常活動,找到這種平衡非常重要;對于某些企業(yè)來說,考慮使用其他軟件是不錯的方法,而對于其他企業(yè)來說,更好的做法是及時修復(fù)這些漏洞。漏洞修復(fù)需要企業(yè)付出時間和精力,他們還需要檢查他們使用的軟件。”

該報告顯示,大多數(shù)漏洞利用工具包利用了IE瀏覽器中相同的漏洞,其中11個漏洞利用包瞄準(zhǔn)的是2013年披露的漏洞,該漏洞影響著IE 6到IE 10。Digital Shadows表示這個漏洞(CVE-2013-2551)出現(xiàn)在這么多漏洞利用工具包中是因?yàn)椋撀┒磁恫痪煤螅拍钭C明漏洞利用很快發(fā)布。

Marriott稱,企業(yè)不應(yīng)該假設(shè)他們可幸免于IE安全問題,即使IE不是其系統(tǒng)默認(rèn)瀏覽器。

“僅僅因?yàn)槠髽I(yè)設(shè)置其他瀏覽器作為默認(rèn)瀏覽器,并不能完全消除IE瀏覽器漏洞的風(fēng)險,”Marriott稱,“這是因?yàn)榇蠖鄶?shù)企業(yè)很少將IE完全從其計(jì)算機(jī)移除,這樣的話,企業(yè)始終面臨風(fēng)險,例如員工可能在公司或者在家中使用IE。”

22個漏洞利用包中有5個涉及2010年披露的Adobe Reader漏洞,但盡管是很舊的漏洞,其中有五個流行漏洞利用有所不同:Angler、Neutrino、Nuclear、Magnitude以及RIG,因?yàn)殚_發(fā)人員快速添加了新發(fā)現(xiàn)漏洞利用包。

“特定漏洞利用工具包的流行度和成功率取決于它們利用最新漏洞的速度,”Marriott稱,“因此,較舊的漏洞也不容忽視,最流行的漏洞利用工具包在利用更新的漏洞,而企業(yè)在修復(fù)過程中應(yīng)該考慮這一點(diǎn)。根據(jù)漏洞利用包利用的漏洞以及交付方法,企業(yè)可發(fā)現(xiàn)最流行的漏洞利用工具包以及了解具體的威脅。情報和背景知識是關(guān)鍵,可幫助IT團(tuán)隊(duì)對威脅優(yōu)先級排序。”

關(guān)鍵字:工具包FlashIE瀏覽器

本文摘自:TechTarget中國

x 流行漏洞利用工具包瞄準(zhǔn)Flash、Java和IE 掃一掃
分享本文到朋友圈
當(dāng)前位置:安全行業(yè)動態(tài) → 正文

流行漏洞利用工具包瞄準(zhǔn)Flash、Java和IE

責(zé)任編輯:editor007 作者:Michael Heller |來源:企業(yè)網(wǎng)D1Net  2016-10-15 21:27:51 本文摘自:TechTarget中國

最近Digital Shadows對近期流行的漏洞利用工具包進(jìn)行了研究,研究發(fā)現(xiàn),惡意攻擊者利用這些工具包來發(fā)現(xiàn)很多相同程序和漏洞。

Digital Shadows研究了“In the Business of Exploitation”中22個漏洞利用工具包,發(fā)現(xiàn)共有76個被瞄準(zhǔn)的漏洞。最常被利用的軟件應(yīng)該不會太讓安全管理員感到驚訝;漏洞利用工具包中76個漏洞有22個漏洞針對Adobe Flash Player。甲骨文的Java和IE瀏覽器分別排在第二位和第三位,這三者共占76個漏洞種的62個漏洞。

很多網(wǎng)絡(luò)安全專家呼吁終止對Flash Player的使用以避免企業(yè)受到這種威脅,但Digital Shadows公司研究分析師Michael Marriott表示,尋找替代解決方案并不總是比修復(fù)軟件更容易。

“漏洞利用工具包不斷瞄準(zhǔn)這些程序中的漏洞肯定需要企業(yè)引起關(guān)注,而響應(yīng)工作根據(jù)不同企業(yè)有所不同,”Marriott表示,“對于企業(yè)而言,需要權(quán)衡運(yùn)營安全和企業(yè)日常活動,找到這種平衡非常重要;對于某些企業(yè)來說,考慮使用其他軟件是不錯的方法,而對于其他企業(yè)來說,更好的做法是及時修復(fù)這些漏洞。漏洞修復(fù)需要企業(yè)付出時間和精力,他們還需要檢查他們使用的軟件。”

該報告顯示,大多數(shù)漏洞利用工具包利用了IE瀏覽器中相同的漏洞,其中11個漏洞利用包瞄準(zhǔn)的是2013年披露的漏洞,該漏洞影響著IE 6到IE 10。Digital Shadows表示這個漏洞(CVE-2013-2551)出現(xiàn)在這么多漏洞利用工具包中是因?yàn)椋撀┒磁恫痪煤螅拍钭C明漏洞利用很快發(fā)布。

Marriott稱,企業(yè)不應(yīng)該假設(shè)他們可幸免于IE安全問題,即使IE不是其系統(tǒng)默認(rèn)瀏覽器。

“僅僅因?yàn)槠髽I(yè)設(shè)置其他瀏覽器作為默認(rèn)瀏覽器,并不能完全消除IE瀏覽器漏洞的風(fēng)險,”Marriott稱,“這是因?yàn)榇蠖鄶?shù)企業(yè)很少將IE完全從其計(jì)算機(jī)移除,這樣的話,企業(yè)始終面臨風(fēng)險,例如員工可能在公司或者在家中使用IE。”

22個漏洞利用包中有5個涉及2010年披露的Adobe Reader漏洞,但盡管是很舊的漏洞,其中有五個流行漏洞利用有所不同:Angler、Neutrino、Nuclear、Magnitude以及RIG,因?yàn)殚_發(fā)人員快速添加了新發(fā)現(xiàn)漏洞利用包。

“特定漏洞利用工具包的流行度和成功率取決于它們利用最新漏洞的速度,”Marriott稱,“因此,較舊的漏洞也不容忽視,最流行的漏洞利用工具包在利用更新的漏洞,而企業(yè)在修復(fù)過程中應(yīng)該考慮這一點(diǎn)。根據(jù)漏洞利用包利用的漏洞以及交付方法,企業(yè)可發(fā)現(xiàn)最流行的漏洞利用工具包以及了解具體的威脅。情報和背景知識是關(guān)鍵,可幫助IT團(tuán)隊(duì)對威脅優(yōu)先級排序。”

關(guān)鍵字:工具包FlashIE瀏覽器

本文摘自:TechTarget中國

電子周刊
回到頂部

關(guān)于我們聯(lián)系我們版權(quán)聲明隱私條款廣告服務(wù)友情鏈接投稿中心招賢納士

企業(yè)網(wǎng)版權(quán)所有 ©2010-2024 京ICP備09108050號-6 京公網(wǎng)安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 湖口县| 百色市| 太白县| 浦北县| 柘荣县| 马关县| 天水市| 平泉县| 普兰店市| 循化| 卫辉市| 陵水| 江永县| 镇宁| 五常市| 阳信县| 荣昌县| 宜川县| 西乡县| 科技| 嵊州市| 长垣县| 平邑县| 高安市| 钟山县| 获嘉县| 白山市| 大化| 若尔盖县| 和平县| 正蓝旗| 宜良县| 德昌县| 周宁县| 贺兰县| 抚宁县| 花莲县| 陈巴尔虎旗| 综艺| 南岸区| 武城县|