微软研究人员发现,Windows XP比较新版本的操作系统更容易受到网络攻击,Office 2003和IE 6同样也更容易遭受恶意攻击。市场研究公司Directions on Microsoft的Donald Retallack建议说,由于很多攻击都是基于社会工程学,企业应该对员工进行更好的培训以提高员工抵御攻击的能力。
根据微软研究人员最新报告显示,微软较新版本的操作系统和软件产品在打击网络攻击方面比旧版本更强。
“微软安全情报报告”发现,Windows 7和Windows Vista SP2是所有微软操作系统中感染病毒率最低的操作系统,这份报告是基于全世界5亿台计算机和行业在线服务收集的数据。
“很多数据都显示,遵守安全基本规则和摒弃旧技术能够帮助企业成功抵御潜在的攻击,”微软公司发言人Jerry Mischel表示。
减少计算机感染
Mischel表示,使用最新发布的产品和最新的杀毒程序的用户能够更好地抵御网络攻击者的攻击,大多数网络攻击者都是旧版本软件,而且不太可能立即向新版本软件发动有效攻击。
根据微软半年期报告显示,在其报告期内(2009年7月至12月),拥有最新服务包的新版本操作系统的感染几率不到Windows XP感染率的一半。
研究还发现,Windows 7和Windows Vista SP2的64位版本的感染率比32位版本则更低,因为64位版本提供更多的保护。
互联网浏览器也是同样的道理,网络攻击者攻击IE6的频率是新版本浏览器的4倍多。
根据该报告显示,大多数针对微软Office软件的成功攻击都是因为应用软件至少5年没有进行更新,大多数攻击都是针对没有更新软件的Office 2003用户。
“网络攻击者实施攻击使用的主要方法之一是发现和利用软件中未修复的漏洞,”Mischel表示,“通过减少软件中可被攻击者利用的漏洞,企业就可以有效抵御网络攻击者。”
需要整个行业的共同努力
市场研究公司Directions on Microsoft(对微软产品进行分析的独立研究公司)的系统管理和安全的研究副总裁Donald Retallack表示,微软公司的安全开发生命周期倡议自2004年创建以来已经部署到微软的所有软件产品中,似乎确实有作用。
“微软公司较新版本的操作系统存在的漏洞比旧版系统更少,”他表示,“然而,恶意软件的新变种正变得更具针对性,例如,针对企业服务器等,恶意软件编写者也已经越来越专业,在开发和销售恶意工具包。”
Retallack还表示,我们需要努力说服用户仅仅使用杀毒软件和反间谍软件是不够的,因为现在的攻击越来越多地开始以社会工程学为基础。例如,当用户点击恶意网站时,可以弹出警告说他们的计算机处于危险之中,让用户意识到危害。
“要说服企业对员工进行更好的培训,让他们学习更好的反恶意软件做法。”Retallack表示。
僵尸网络正在不断添加新特性,云计算的快速发展也为打击网络攻击带来新挑战,这些都是企业需要提高警惕的问题。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
微软公司提供IE浏览器零日“双杀”漏洞补丁
微软公司2018年五月份的周二补丁日提供了IE浏览器零日漏洞补丁修复,该漏洞上个月已经被外部攻击者利用。(译注 […]
-
2018:自动化攻击加剧,拿什么来保障安全最后一公里?
自动化攻击的新趋势,给2018年企业的安全防护带来了前所未有的巨大挑战。对于越来越智能、呈现自主决策和军团化的自动化攻击,企业需要重新审视现有的安全防御响应系统,来保障最后一公里的安全。
-
英特尔AMT是如何绕过Windows防火墙的?
微软研究人员发现一个黑客团伙的文件传输工具可利用英特尔的Active Management Technology来绕过Windows内置防火墙。那么,英特尔AMT是如何绕过Windows防火墙的呢?
-
GhostHook是如何绕过微软PatchGuard的?
GhostHook攻击技术可绕过微软的PatchGuard,不过微软还没有修复这一漏洞。在本文中,专家Michael Cobb解释了这种攻击的工作机制。