当前位置:主页>资 讯>安全动态>

流行漏洞利用工具包瞄准Flash、Java和IE


 

  最近Digital Shadows对近期流行的漏洞利用工具包进行了研究,研究发现,恶意攻击者利用这些工具包来发现很多相同程序和漏洞。

  Digital Shadows研究了“In the Business of Exploitation”中22个漏洞利用工具包,发现共有76个被瞄准的漏洞。最常被利用的软件应该不会太让安全管理员感到惊讶;漏洞利用工具包中76个漏洞有22个漏洞针对Adobe Flash Player。甲骨文的Java和IE浏览器分别排在第二位和第三位,这三者共占76个漏洞种的62个漏洞。

  很多网络安全专家呼吁终止对Flash Player的使用以避免企业受到这种威胁,但Digital Shadows公司研究分析师Michael Marriott表示,寻找替代解决方案并不总是比修复软件更容易。

  “漏洞利用工具包不断瞄准这些程序中的漏洞肯定需要企业引起关注,而响应工作根据不同企业有所不同,”Marriott表示,“对于企业而言,需要权衡运营安全和企业日常活动,找到这种平衡非常重要;对于某些企业来说,考虑使用其他软件是不错的方法,而对于其他企业来说,更好的做法是及时修复这些漏洞。漏洞修复需要企业付出时间和精力,他们还需要检查他们使用的软件。”

  该报告显示,大多数漏洞利用工具包利用了IE浏览器中相同的漏洞,其中11个漏洞利用包瞄准的是2013年披露的漏洞,该漏洞影响着IE 6到IE 10。Digital Shadows表示这个漏洞(CVE-2013-2551)出现在这么多漏洞利用工具包中是因为,该漏洞披露不久后,概念证明漏洞利用很快发布。

  Marriott称,企业不应该假设他们可幸免于IE安全问题,即使IE不是其系统默认浏览器。

  “仅仅因为企业设置其他浏览器作为默认浏览器,并不能完全消除IE浏览器漏洞的风险,”Marriott称,“这是因为大多数企业很少将IE完全从其计算机移除,这样的话,企业始终面临风险,例如员工可能在公司或者在家中使用IE。”

  22个漏洞利用包中有5个涉及2010年披露的Adobe Reader漏洞,但尽管是很旧的漏洞,其中有五个流行漏洞利用有所不同:Angler、Neutrino、Nuclear、Magnitude以及RIG,因为开发人员快速添加了新发现漏洞利用包。

  “特定漏洞利用工具包的流行度和成功率取决于它们利用最新漏洞的速度,”Marriott称,“因此,较旧的漏洞也不容忽视,最流行的漏洞利用工具包在利用更新的漏洞,而企业在修复过程中应该考虑这一点。根据漏洞利用包利用的漏洞以及交付方法,企业可发现最流行的漏洞利用工具包以及了解具体的威胁。情报和背景知识是关键,可帮助IT团队对威胁优先级排序。”


(责任编辑:宋编辑)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

免费Wi-Fi在哪能连接?如何保护自己

免费Wi-Fi在哪能连接?如何保护自己

这样的事情可能发生在每个人身边,你需要完成一个项目,下载文件,或跟踪一些信息,你...[详细]

流行漏洞利用工具包瞄准Flash、Java和IE

流行漏洞利用工具包瞄准Flash、Java和IE

最近Digital Shadows对近期流行的漏洞利用工具包进行了研究,研究发现,恶意攻击者利...[详细]

被呼吁了很久的“实名制”是否能将电信诈骗

被呼吁了很久的“实名制”是否能将电信诈骗就此销声匿迹?

近日,“电信诈骗案”、“手机实名制”频繁成为热点新闻。这两者之间究竟存在着什么关...[详细]

突发多地受害者称开机即遭勒索,同一黑客加

突发多地受害者称开机即遭勒索,同一黑客加密所有办公文件

10月13日上午,多名多地受害者爆料。一路心情愉快地去上班,开机却遭遇突发异常状况:...[详细]

数据泄露:黑客窃取MBS公司5800万条用户记

数据泄露:黑客窃取MBS公司5800万条用户记录

Modern Business Solutions(MBS)是一家提供数据存储和数据库托管解决方案的公司。该公...[详细]

返回首页 返回顶部