亚洲AV无码乱码在线观看不卡|最新大伊香蕉精品视频在线|亚洲不卡av一区二区|国产美女无遮挡免费

登錄論壇 | 注冊會員 設為首頁 | 收藏本站
當前位置 : 首頁>IT娛樂>互聯(lián)網(wǎng)>正文
 
94%瀏覽器攻擊發(fā)生在漏洞公布的24小時之內(nèi)

http://www.yibo1263.com 2008-8-8 0:06:18  來源:廠商稿  編輯:肇恒軍
 

IBM X-Force安全性報告揭示上半年網(wǎng)絡安全兩大主題——網(wǎng)絡威脅增加 瀏覽器漏洞增長

  2008年8月5日,IBM(NYSE:IBM)發(fā)布了X-Force 2008年中IT安全趨勢統(tǒng)計報告,結果顯示網(wǎng)絡罪犯正在采用新的自動化技術和策略,較以往能夠更加快速地攻擊網(wǎng)絡漏洞。有組織的犯罪分子正在互聯(lián)網(wǎng)上使用這些新的工具,同時,研究人員公布的攻擊代碼正將更多的系統(tǒng)、數(shù)據(jù)庫和人員置于更加危險的境地。

  據(jù)X-Force報告顯示,94%針對瀏覽器的攻擊發(fā)生在漏洞公布的24小時內(nèi)。這些攻擊被稱為“零天”攻擊,發(fā)生在人們意識到系統(tǒng)中存在需要打補丁的漏洞之前。 

  這一現(xiàn)象的產(chǎn)生有兩個原因:首先,網(wǎng)絡罪犯采用更加精密策略方法以及開發(fā)自動化工具,用來創(chuàng)建及應用網(wǎng)絡攻擊工具;其次,研究行業(yè)在公布網(wǎng)絡漏洞時缺乏一整套統(tǒng)一的標準。許多網(wǎng)絡安全研究人員在披露攻擊代碼時會同時發(fā)出安全警告,然而,X-Force報告顯示,獨立研究人員在公布漏洞后,“零天”攻擊代碼的發(fā)布會成倍增長。人們有理由質(zhì)疑研究人員應如何公布安全漏洞,顯然行業(yè)需要一個新的標準。

  X-Force運營經(jīng)理Kris Lamb表示:“2008年上半年的兩大主題是網(wǎng)絡威脅增加和漏洞快速增長。我們發(fā)現(xiàn)漏洞從被公布到被攻擊之間的時間縮短,同時總的漏洞數(shù)量在快速增長。如果沒有漏洞公布的統(tǒng)一流程,研究行業(yè)很可能起到助長網(wǎng)絡犯罪的作用,這也是X-Force不公布其發(fā)現(xiàn)的攻擊代碼的原因。我們希望業(yè)內(nèi)人士可以效仿這一作法!

X-Force報告的主要發(fā)現(xiàn)包括:

  1、瀏覽器插件成為最新的攻擊目標。攻擊目標已經(jīng)從操作系統(tǒng)和瀏覽器延伸到瀏覽器插件。在2008年的前六個月,大約78%針對瀏覽器的攻擊目標是瀏覽器插件。

  2、一次性的手動攻擊逐步發(fā)展為大規(guī)模的自動化攻擊。在已公布的漏洞中,超過一半的漏洞都與網(wǎng)絡服務器應用程序相關。特別是結構化查詢語言(SQL)注入式漏洞,其占全部服務器應用程序漏洞的比例從2007年的25%增長到2008年上半年的41%,同時針對服務器的自動化攻擊快速增加,從而攻擊更多的終端系統(tǒng)。

  3、 垃圾郵件發(fā)送者恢復使用傳統(tǒng)方法。2007年流行的復雜的垃圾郵件(圖形垃圾郵件、附件形式的垃圾郵件等)幾乎已經(jīng)消失。現(xiàn)在,垃圾郵件發(fā)送者使用簡單的網(wǎng)址(URL)形式的垃圾郵件。這類郵件僅包含幾個簡單的單詞及一個網(wǎng)址,這使得垃圾郵件過濾器很難將其發(fā)現(xiàn)。目前大約90%的垃圾郵件使用的都是網(wǎng)址形式。

  4、 俄羅斯仍是大部分垃圾郵件的源頭。全球11%的垃圾郵件來自俄羅斯,8%來自土耳其,7.1%來自美國。

  5、 網(wǎng)絡玩家成為受攻擊目標。隨著人氣的不斷上升,網(wǎng)絡游戲和虛擬社區(qū)也成為網(wǎng)絡罪犯的攻擊目標。X-Force報告顯示用以盜取密碼的四大特洛伊木馬病毒全部是針對網(wǎng)絡玩家的,網(wǎng)絡罪犯以此竊取玩家的虛擬財產(chǎn)并在網(wǎng)絡市場上出售獲利。

  6、 金融機構依然是網(wǎng)絡釣客(phisher)的主要攻擊目標。在網(wǎng)絡釣客的前20個目標中,只有兩個不是金融機構。

  7、 虛擬化的安全性變得更加重要。自2006年以來,已公布的與虛擬化相關的漏洞已增加三倍,并將隨著虛擬化環(huán)境的廣泛應用而繼續(xù)增加。

IBM是全球領先的風險與安全解決方案提供商。全球范圍內(nèi)的客戶與IBM開展合作,旨在幫助降低安全措施的復雜性,希望能夠從戰(zhàn)略角度管理風險。從專項研究、軟件、硬件、服務到全球業(yè)務合作伙伴價值,IBM在風險和安全解決方案領域所累積的經(jīng)驗和涉及的范圍是其他企業(yè)無可企及的。因此,IBM能夠幫助客戶在整個企業(yè)范圍內(nèi)實施集成的風險管理計劃,確?蛻舻臉I(yè)務運營安全。

 
收藏】【打印】【進入論壇
  相關文章:

·宮如敏艷照瘋傳 360提醒提防木馬
·分區(qū)和負載均衡讓MySQL更大更好
·IBM與三星宣布合作開發(fā)處理器
·IBM發(fā)表未來5年5項科技預測 3D全息手機或現(xiàn)
·傳IBM收購網(wǎng)絡安全解決方案供應商Fortinet
·探營IBM大中華區(qū)總部新址:月租金480萬
·IBM擬在愛爾蘭裁員190人 被裁員工將轉(zhuǎn)至中國
·IBM惠普面臨網(wǎng)絡傳輸專利侵權訴訟
·IBM全球首個物聯(lián)網(wǎng)技術中心在京成立
·IBM推最新軟件組合豐富用戶互聯(lián)網(wǎng)體驗
·IBM大中華區(qū)云計算中心總經(jīng)理朱近之

 
 
 
 
最新文章

中關村艷照門女主角詳記錄高清組圖 
iPhone女孩微博爆紅 最寶貴東西換iPhon
大連護士門大尺度艷照高清組圖
反恐精英之父內(nèi)維爾:改變電腦游戲銷售
團購網(wǎng)站黎明之前:中國市場慘烈廝殺不
團購鼻祖Groupon中國揭秘:快與慢的商業(yè)
聯(lián)想V360筆記本模特寫真
愛國者第四代移動硬盤將面市、低電壓保
24臺液晶白拿! 三星“紅韻”顯示器試用
改善的UAC Windows7安全性再次提升

 
推薦文章
1
2
3
4
5
6
7
8
9
10
iPhone女孩微博爆紅 最寶貴東西換
大連護士門大尺度艷照高清組圖
中關村艷照門女主角詳記錄高清組
蘋果員工中毒門
宮如敏不雅照瘋傳 看張馨予韓一菲
深耕市場 永續(xù)經(jīng)營——專訪百腦匯
優(yōu)派專業(yè)電子書 讓您回家旅途多姿
揭曉百萬大獎三星bada魅力綻放中
大明龍權“江湖英雄會”全國PK大
永恒之塔校園達人挑戰(zhàn)賽完美落幕
八卦圖解 More>>
iPhone女孩微博爆紅 最寶貴東西換 大連護士門大尺度艷照高清組圖
中關村艷照門女主角詳記錄高清組 宮如敏不雅照瘋傳 看張馨予韓一菲
红河县| 大连市| 南部县| 景宁| 双城市| 凉城县| 平谷区| 顺义区| 邵阳县| 开原市| 玉树县| 揭西县| 汉阴县| 西昌市| 喀喇| 双桥区| 上蔡县| 灌南县| 临沧市| 彰武县| 蓝山县| 莫力| 西藏| 定兴县| 稷山县| 定南县| 额尔古纳市| 嵩明县| 亚东县| 英山县| 浦东新区| 德化县| 夏河县| 特克斯县| 泊头市| 嵊泗县| 武安市| 石台县| 任丘市| 伊春市| 海原县|