病毒频繁利用工具软件的漏洞
日前,某安全公司公布的互联网恶意网页监测结果称,5月上半月,恶意网页挂马者使用的漏洞中,微软漏洞占57%,其他工具软件漏洞占43%,而病毒应用最广泛的工具软件漏洞集中在影音、视频、聊天、网络游戏平台等最热门的工具软件中。
安全专家认为,这表明微软操作系统漏洞已经不是病毒木马传播的最爱,有着众多用户群的工具软件漏洞大有取代微软的操作系统漏洞之势,成为互联网病毒传播的最便捷通道。
事实上,许多第三方应用软件,为了获取更好的运行效率,往往针对操作系统底层进行了一部分改动或优化。这样虽然改善了用户体验性,却以牺牲Windows已构建好的安全机制为代价。越来越多的黑客,已经把目光从系统漏洞转向第三方应用程序去获得经济利益,主要原因是应用软件厂商的市场反应不如系统软件厂商,并且应用软件的用户群的计算机安全知识普遍不够。
4月30日,国内安全研究者公布暴风影音ActiveX远程溢出漏洞。5月1日,网络上即出现了针对该漏洞的大量可疑恶意脚本。当安装了暴风影音的用户在浏览黑客精心构造的包含恶意代码的网页后,可能导致漏洞触发,下载一个恶意木马下载器到受害者电脑,下载器成功运行后,受害者电脑即成为肉鸡,网游、QQ、局域网安全将遭受重大威胁。
2009年2月,Adobe两款产品相继暴出零日漏洞,Adobe Acrobat和Adobe Reader存在PDF 零日漏洞。利用该漏洞的恶意代码和详细的技术分析已经在互联网上被公开,并被广泛转载。通过被公开的技术资料,黑客能够轻易利用该漏洞传播各类恶意软件。病毒制造者将含有恶意代码的PDF附件发送至他们的邮箱中,一旦这些带病毒的文件得以运行,导致电脑中毒,那么病毒制造者就有机会盗取计算机中的机要文件。
2008年,“千千静听”出现了med文件格式堆溢出漏洞,用户使用具有漏洞的千千静听播放或者浏览包含恶意代码的med声音文件时,木马就会轻易进入用户的电脑系统中。
联众游戏大厅GLIEDown2.dll ActiveX控件也曾爆出含有零日漏洞,当用户安装含有漏洞的联众游戏大厅时,浏览到黑客构造的含有恶意代码的网页后,会在后台自动下载任意恶意程序,以当前用户上下文权限运行。
实际上,无论哪类软件都会存在漏洞。微软在处理漏洞方面已经做的比较规范:每月都会对外发布补丁,并公开预警有可能导致木马传播的漏洞问题。应用软件厂商应该向微软学习,时刻准备好对漏洞在第一时间进行处理,积极通过升级版本来完善软件,并且和安全厂商展开合作。各类软件的使用者需要养成良好的升级习惯,及时更新常用软件,如果可能,可以多关注安全软件厂商对各类软件进行的安全评估。
- 1重庆OA客户
- 2成都OA客户
- 3贵阳OA软件行业资讯
- 4北京OA行业资讯
- 5深圳OA行业资讯
- 6南京OA行业资讯
- 7南宁OA行业资讯
- 8昆明OA软件行业资讯
- 9厦门OA行业资讯
- 10合肥OA软件行业资讯
- 11郑州OA行业资讯
- 12上海OA软件行业资讯
- 1云计算的“智慧”:让数字开口说话
- 2全面审视三种视频会议技术优缺点
- 3企业云计算基础设施选刀片和虚拟化
- 4给企业配置可升级 Web 缓存方案
- 5网络融合要从业务和网络两个层面推进
- 6绿色计算概念解读
- 7解读虚拟世界中的动态能力规划
- 8IT部门 少花钱多办事十四法则
- 9精通SOA 构建企业应用服务组合
- 10沈阳泛普OA软件的项目定价模拟
- 11OA软件科技有限公司与新建集团成功携手
- 12OA办公系统在企业应用范围广泛
- 13美国防部怎样严守高度敏感数据安全
- 14如何通过浏览器对刀片服务器进行管理?
- 15数据中心设计帮助削减IT能源成本
- 16沈阳OA软件的项目质量工期策划营销
- 17监视Linux系统资源的使用情况
- 18SOA在云计算中具有重要作用
- 19绿色节能为先 集群服务器功耗管理
- 20如何网络上建立和共享数据库
- 21OA项目背景-徐州XX水泥管理现状
- 22微软高管称开源使其比任何时候都忙?
- 23中国企业信息安全落后于全球平均水平
- 24SAS 下一代存储技术的新宠
- 25IT技术防范信息安全的“A型流感”
- 26中小企业数据加密部署的最佳做法
- 27可信计算,产业发展上新阶
- 28规划数据中心网络布局和综合布线
- 29Linux系统与Windows系统目录结构差异
- 30性能局限:固态硬盘的另一面