北京时间8月26日消息,据国外媒体报道,IBM旗下X-Force当地时间周三发表报告称,今年上半年披露的软件缺陷达到4396处,同比增长36%,创下新高。
Web应用占被披露缺陷的55%,但IBM在报告中警告称,定制Web应用中可能存在更多的缺陷。
混淆攻击(Obfuscated attack)同比增长52%。IBM称,JavaScript混淆攻击是一种特别常见的攻击方式,因为它使黑客“能在文档或网页中隐藏攻击代码”。
IBM发现,最常见的6成攻击与利用PDF缺陷有关,这类攻击在4月份达到巅峰,主要原因是Zeus和Pushdo僵尸网络通过电子邮件传播大量恶意PDF文件。
安全领域的一个好消息是,钓鱼攻击大幅减少。IBM表示,钓鱼攻击的首要目标是金融机构(占这类攻击的49%),其次是信用卡(28%)、政府机构(11%)、网络支付(6%)和拍卖(5%)。
目前,虚拟软件只占软件缺陷很少的一部分。但IBM警告称,人们仍然需要对虚拟软件的安全性保持警惕,因为在影响服务器类虚拟系统的缺陷中,35%也影响虚拟管理软件。
通过攻击管理软件、获得一台虚拟机的控制权,或者利用“避开管理软件”缺陷,黑客可以访问同一台PC或服务器上的任何系统。
进入论坛>>(责任编辑:沐木)声明:IT商业新闻网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考。新闻咨询:(010)68023640.推荐阅读
昨日周敬之接受记者采访时称,微软方面已提出和解,但十目公司已经拒绝。对此说法,微软方面表示否认。“微软公司一向认为,任何商业纠纷都应该在有关法律的范围内通过合情、合理、合法的方式加以协商解决。” 精彩推>>>详细阅读
地址:http://www.lgo100.com/a/xie/20111230/194508.html

网友点评
精彩导读
科技快报
品牌展示