据微软半年的Security Intelligence Report称,以应用漏洞中的操作系统漏洞目标黑客攻击持续稳定下降。
微软称研究人员发现的将近90%的漏洞是在应用中。2003年,操作系统漏洞在所有漏洞中所占的数量已经高达16%,而目前他们占所有漏洞的7%。
研究公司IDC的安全研究和咨询经理Eric Domage 说:“黑客攻击树上较低处的果实,因为这样对他们来说比较容易。他们认为如果把时间花Vista上是浪费。”
尽管操作系统的攻击减少了,从Windows上移除的恶意软件在2008年上半年增长了43%。击键记录和其他恶意项目的威胁持续增长,因为用户被欺骗点击恶意邮件附件。微软说,基于Web的攻击也助长了恶意软件的传播。
昨天发布的Microsoft Security Intelligence Report揭示了研究人员从2008年一月到2008年六月所观察到的趋势。这是第十五次报告。这些数据是从几百万的Windows用户以及其他安全公司收集来的。
微软说在该行业中发现的单一漏洞的总数量在2008年上班年持续下降,而新漏洞的数量比2007年下半年下降了4%,比2007年上班年下降了19%。
微软恶意软件防护中心(Microsoft Malware Protection Center)的首席架构师Jeff Williams说:“漏洞数量的降低很明显是因为安全开发周期的改变,以及在该行业中对安全的全面关注。”
微软称,研究人员发现的漏洞数量减少了,但是他们发现的漏洞的严重程度增加了。被共通弱点评估系统(Common Vulnerability Scoring System)评定为高危的漏洞比2007年下半年增加了13%。
Williams说:“高危漏洞占了很大的分量,也是研究人员关注的问题。为犯罪工作的人正在通过犯罪渠道使之成为利润,而通过其它赚钱的渠道工作的人正在寻找更高报酬的工作。”
Williams还把微软的Trustworthy Computing Security Development Lifecycle作为漏洞减少的原因之一。该程序增加了在软件开发过程中的每一步中对安全的关注程度。微软使用SDL程序设计了Vista,而有些分析师指出用户对安全控制的挫败感导致了Vista的低采用量,而对操作系统的攻击也减少了。
Williams说:“特别是在Vista的案例中,我们看到了攻击的明显减少,因此漏洞也少了。”
在Windows Vista的计算机上的浏览器攻击只占微软漏洞总数的6%,而第三方漏洞占了94%。
IDC的Domage说:“攻击者对Vista没什么兴趣。Vista的市场渗透也不大,而黑客队者众操作系统的兴趣导致了这种结果,因为从安全的角度来看它非常的强大。”
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
新libSSH漏洞可获取服务器root访问权限
隐蔽近五年的libSSH漏洞可让恶意攻击者通过SSH服务器进程轻松获取对设备的管理控制。 NCC集团安全顾问P […]
-
雅虎泄露事故黑客遭起诉能否起到有效的震慑?
前不久,美国司法部对涉嫌参与2014年雅虎数据泄露事故的4名黑客提出诉讼,但安全专家们表示他们并不确定这能对黑客起到震慑作用……
-
雅虎5亿帐户遭窃的幕后黑手抓到了
美国司法部起诉了四名男子,指控其是2014年窃取雅虎5亿用户帐户的黑客。其中三人来自俄罗斯,且对雅虎的攻击背后有国家支持……
-
戴尔SonicWALL SMA 100系列更新操作系统,哪些升级值得用户期待?
全新戴尔SonicWALL SMA 100系列OS 8.5可让管理员快速且简便地提供安全的移动访问权限,以及基于角色的访问特权,因而使用智能手机、平板电脑或笔记本电脑(托管或非托管)的远程工作人员可以获得快速、简单且安全的访问,从而提高客户的安全性。