据Ovum的调查,微软(Microsoft)的视窗(Windows)平台对于恶意攻击的防御力已大幅提升,但其它微软应用程序的漏洞则成为黑客转而关注的目标。微软安全情报指出,2008年其视窗操作系统漏洞仅占所有软件约6%的比重, 2003年该比例则超过15%。Ovum首席分析师Graham Titterington表示,目前绝大多数的弱点出现在应用程序中,因此重点在于如何修补所有网络端交互式软件的漏洞。
整体而言,2003年微软公布的漏洞约占所有软件的10%,但2008年仅剩下3%,显示微软在推动「高可信度计算机运算方案(Trustworthy Computing Initiative)」后,已见其努力的成效。调查显示,视窗平台在推出新版本的每个阶段,皆可见其感染病毒的机率降低,尤其以Windows XP Service Pack 2所降低的感染率最为明显。
值得注意的是,与浏览器相关的漏洞遭受到最多的攻击,47%的攻击来自大陆,远高于第2顺位、含括23%攻击来源的美国。Graham Titterington认为这个结果暴露出大陆网络安全,尤其是查找引擎的许多弱点。
此外,2007年全球自计算机中移除的恶意程序增加了43%,30%的恶意程序来自于木马程序的下载,突显出黑客入侵合法设备、作为恶意程序服务器的问题。迄今已发现8.6万个的变种程序,平均每天出现500个变种,而不同国家的恶意程序及变种的数量,也反应出其IT发展、安全部署状况及少许程度的社会问题,现今病毒为日常生活带来的损害,足以用犯罪行为来形容。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
新libSSH漏洞可获取服务器root访问权限
隐蔽近五年的libSSH漏洞可让恶意攻击者通过SSH服务器进程轻松获取对设备的管理控制。 NCC集团安全顾问P […]
-
勒索软件给事件响应带来压力
研究表明,随着网络罪犯将注意力转向勒索软件攻击,2017年泄露数据记录数量下降近25%。 根据2018年IBM […]
-
雅虎数据泄露事故黑客认罪
雅虎数据泄露事故涉及30亿用户帐户,该泄露事故背后共有四名攻击者,Karim Baratov只是其中一名……
-
GhostHook是如何绕过微软PatchGuard的?
GhostHook攻击技术可绕过微软的PatchGuard,不过微软还没有修复这一漏洞。在本文中,专家Michael Cobb解释了这种攻击的工作机制。