不要奇怪 XP震网病毒缺陷或为2014最大软件漏洞

简介: 本文讲的是 不要奇怪 XP震网病毒缺陷或为2014最大软件漏洞,对于网络黑客来说,那些旧的软件缺陷仍然是最好的可供利用的漏洞。

本文讲的是 不要奇怪 XP震网病毒缺陷或为2014最大软件漏洞,对于网络黑客来说,那些旧的软件缺陷仍然是最好的可供利用的漏洞。据《2014年惠普网络风险报告》,有惊人证据表明,去年最常利见的软件漏洞是早在2010年夏天就因超级工厂蠕虫病毒震网(Stuxnet)而臭名昭著的Windows XP .lnk缺陷。

这个在公共漏洞和暴露文档中标号为CVE-2010-2568的漏洞,自己就占了检测出的针对企业客户攻击漏洞的三分之一,超过早先Adobe PDF阅读器和PDF制作器Acrobat缺陷的11%。

排在列表前十名的其他漏洞都不值一提,主要包括早在2012年Java漏洞、2013年的微软Office漏洞以及可追溯到2009年9月的CVE-2009-3129号漏洞。

震网蠕虫病毒缺陷的利用并非偶然,出于习惯,一直会有人对遗留下来的老的漏洞进行尝试。与其他大多数老的漏洞不同的是,利用该缺陷进行的攻击实际上在去年一直在增长。

相比之下,2014年发现的30个最受欢迎的缺陷中受到的攻击最有针对性的,是去年2月的IE10远程代码执行零日漏洞CVE-2014- 0322,其次是CVE-2014-0307,同样也在IE中。去年发现的十大漏洞主要包含在火狐、Office、Windows中,惠普称,Java可能会最终跃上安全问题榜首。

惠普企业安全产品高级副总裁阿特·吉利兰说,“我们知道,许多安全风险最大的问题已经提了几十年,各组织没必要进行披露。”

惠普没有给出绝对的数字比较,但计算出了44%的缺陷来自两至四岁的漏洞。

“我们不能通过将安全托付给下一代银弹技术,就忽视了这些已知漏洞的防御。然而,,组织还是必须要使用基本安全策略来解决已知的漏洞,以消除大量的风险。”

惠普称,总体而言,惠普的零日漏洞主动性活动(ZDI)已经成功处理了创纪录的数量。

另外,据惠普,最常见的非windows漏洞是2013年7月发现的安卓系统主密钥漏洞CVE-2013-4787,占所有样本的1%。

安全牛评:不要在一件事情上栽倒两次的警语人人都知道,这句话在信息安全工作中更是重中之重。亡羊补牢,为时未晚。亡羊不补,要牢何用?

原文发布时间为:二月 27, 2015
本文作者:phil
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/6683.html

相关文章
|
5月前
|
安全 程序员 网络安全
Kali渗透测试:对软件的溢出漏洞进行测试
Kali渗透测试:对软件的溢出漏洞进行测试
77 1
|
安全 Windows
Windows2003系统漏洞提权复现
操作系统: Microsoft Windows Server 2003 Web服务器: IIS V6.0 第一步,将大马文件上传至服务器根目录
578 0
Windows2003系统漏洞提权复现
|
安全 网络安全 虚拟化
windows10永恒之黑漏洞复现
windows10永恒之黑漏洞复现
2417 0
|
SQL 安全 关系型数据库
ecshop 全系列版本通杀漏洞 远程代码执行sql注入漏洞
ecshop漏洞于2018年9月12日被某安全组织披露爆出,该漏洞受影响范围较广,ecshop2.73版本以及目前最新的3.0、3.6、4.0版本都受此次ecshop漏洞的影响,主要漏洞是利用远程代码执行sql注入语句漏洞,导致可以插入sql查询代码以及写入代码到网站服务器里,严重的可以直接获取服务器的管理员权限,甚至有些网站使用的是虚拟主机,可以直接获取网站ftp的权限,该漏洞POC已公开,使用简单,目前很多商城网站都被攻击,危害较大,针对于此我们SINE安全对该ECSHOP漏洞的详情以及如何修复网站的漏洞,及如何部署网站安全等方面进行详细的解读。
572 0
ecshop 全系列版本通杀漏洞 远程代码执行sql注入漏洞
|
安全 Windows
微软否认Windows 7存在缺陷 称UAC不会被黑客利用
北京时间2月3日消息,据国外媒体报道,微软否认Windows 7的用户控制功能(以下简称“UAC”)存在安全缺陷。 微软发言人称,“这不是安全缺陷。 博主Long Zheng上周发表博客文章称,微软对Windows 7所作的一处改动降低了系统的安全性,因为黑客可以在用户不知情的情况下关闭UAC。
791 0
|
安全 Windows
MHTML中曝出0day漏洞 影响各版Windows
微软昨日证实,他们正在调查一个新的0day漏洞,该漏洞存在于MHTML中,会导致信息泄露,影响所有Windows平台,包括Windows XP、Vista、Windows 7和所有版本的Windows Server。
1060 0