不要奇怪 XP震网病毒缺陷或为2014最大软件漏洞

本文讲的是 不要奇怪 XP震网病毒缺陷或为2014最大软件漏洞,对于网络黑客来说,那些旧的软件缺陷仍然是最好的可供利用的漏洞。据《2014年惠普网络风险报告》,有惊人证据表明,去年最常利见的软件漏洞是早在2010年夏天就因超级工厂蠕虫病毒震网(Stuxnet)而臭名昭著的Windows XP .lnk缺陷。

这个在公共漏洞和暴露文档中标号为CVE-2010-2568的漏洞,自己就占了检测出的针对企业客户攻击漏洞的三分之一,超过早先Adobe PDF阅读器和PDF制作器Acrobat缺陷的11%。

排在列表前十名的其他漏洞都不值一提,主要包括早在2012年Java漏洞、2013年的微软Office漏洞以及可追溯到2009年9月的CVE-2009-3129号漏洞。

震网蠕虫病毒缺陷的利用并非偶然,出于习惯,一直会有人对遗留下来的老的漏洞进行尝试。与其他大多数老的漏洞不同的是,利用该缺陷进行的攻击实际上在去年一直在增长。

相比之下,2014年发现的30个最受欢迎的缺陷中受到的攻击最有针对性的,是去年2月的IE10远程代码执行零日漏洞CVE-2014- 0322,其次是CVE-2014-0307,同样也在IE中。去年发现的十大漏洞主要包含在火狐、Office、Windows中,惠普称,Java可能会最终跃上安全问题榜首。

惠普企业安全产品高级副总裁阿特·吉利兰说,“我们知道,许多安全风险最大的问题已经提了几十年,各组织没必要进行披露。”

惠普没有给出绝对的数字比较,但计算出了44%的缺陷来自两至四岁的漏洞。

“我们不能通过将安全托付给下一代银弹技术,就忽视了这些已知漏洞的防御。然而,,组织还是必须要使用基本安全策略来解决已知的漏洞,以消除大量的风险。”

惠普称,总体而言,惠普的零日漏洞主动性活动(ZDI)已经成功处理了创纪录的数量。

另外,据惠普,最常见的非windows漏洞是2013年7月发现的安卓系统主密钥漏洞CVE-2013-4787,占所有样本的1%。

安全牛评:不要在一件事情上栽倒两次的警语人人都知道,这句话在信息安全工作中更是重中之重。亡羊补牢,为时未晚。亡羊不补,要牢何用?

时间: 2024-10-24 18:29:35

不要奇怪 XP震网病毒缺陷或为2014最大软件漏洞的相关文章

win7中虚拟xp模式存在缺陷

如果装了win7系统的人还是很想念xp系统,或者只是稍微有点想念,或或者有的人根本没用过xp系统就用win7系统了,那么你可以用下win7虚拟xp模式来体验一下xp系统 ,当然是有缺陷的. 1 虚拟工具的欠缺 如果你用过VMware工作站这样的商业产品,你会感觉XP模式的功能非常基本.XP模式无法复制虚拟操作系统或创建快照,而虚拟操作系统的优点恰恰在此,但XP模式却无法提供这些工具 2 同时管理两个系统 使用XP模式的企业需要管理两倍于台式机数量的操作系统.任何一个迁移到Windows 7并使用

Industroyer:自震网病毒以来对工控系统的最大威胁

位于斯洛伐克反病毒厂商ESET和美国马里兰州工业网络安全企业Dragos Inc.的安全研究人员们表示,他们发现了一种对关键的工业控制系统存在威胁并能够导致停电的恶意程序.ESET该恶意软件命名为"Industroyer",Dragos将该恶意软件命名为"Crashoverride",将威胁攻击者称为"ELECTRUM".安全研究人员们认为,这套被称为"Crashoverride"或者"Industroyer&quo

震网病毒疑黑了伊朗首座核电站

伊朗宣布卸载布什尔核电站核燃料 伊朗常驻国际原子能机构代表苏丹尼耶26日突然宣布,伊朗将暂时卸载其首座核电站---布什尔核电站的核燃料.分析人士认为,原因是核电站系统遭受震网(Stuxnet)蠕虫病毒攻击.但伊朗对此予以否认. 震网病毒专门袭击离心机 去年7月,德国专家发现震网病毒后,伊朗.印度尼西亚.印度和美国等国均遭到这一病毒攻击.西方媒体当时猜测,震网病毒的目标是伊朗布什尔核电站.计算机专家认定这种病毒是专门为袭击离心机而设计的.专家分析,震网病毒能突然更改离心机中的发动机转速,这种突然的

XP停服后的第一个远程0day漏洞来了

摘要: 4月28日电 日前微软证实,所有版本IE浏览器出现一处高危漏洞,黑客可利用漏洞远程攻击用户电脑,进而删除或盗取受害用户数据.微软官方表态正在修复此漏洞,但WinXP用户无法获得 4月28日电 日前微软证实,所有版本IE浏览器出现一处高危漏洞,黑客可利用漏洞远程攻击用户电脑,进而删除或盗取受害用户数据.微软官方表态正在修复此漏洞,但WinXP用户无法获得补丁更新,继续使用IE6-IE8浏览器的XP用户将面临严重风险.这是微软停止对XP支持后首个重大漏洞,安全软件正迎来第一次大考,国内安全厂

Windows 7系统中XP模式几大缺陷

虚拟工具的欠缺 如果你用过VMware工作站这样的商业产品,你会感觉XP模式的功能非常基本.XP模式无法复制虚拟操作系统或创建快照,而虚拟操作系统的优点恰恰在此,但XP模式却无法提供这些工具. 同时管理两个系统 更为严重的是,使用XP模式的企业需要管理两倍于台式机数量的操作系统.任何一个迁移到Windows 7并使用XP模式的用户都会遇到这个问题.如果XP模式可以管理XP的安装,情况也许不会这么坏,但XP模式并没有如此. XP模式威胁主机系统 虚拟操作系统是主机操作系统的沙盒,这是虚拟化技术的一

XP系统病毒防护功能启用

  问:我的电脑安装了Windows XP,最近又安装了SP2补丁,可发现开机时在任务栏中总是显示一个红色的盾牌图标,用鼠标单击进入后提示"病毒防护未启用",可我已经安装了"诺顿安全特警2004"啊,不过这两天却神秘地消失了.后来我觉得诺顿自带的防火墙要好一点,就在选项里把Windows自带的防火墙关掉了,可是在任务栏中又出现了红色的盾牌.请问这时该怎么办? 答:在SP2中,微软加入了一个"安全中心"控制台,它主要是检测系统中病毒防护.防火墙.自

新型网络病毒与先前攻击伊朗的“火焰”和“震网”病毒代码和运行方式相同或相似

俄罗斯电脑病毒防控机构http://www.aliyun.com/zixun/aggregation/35009.html">卡巴斯基实验室9日发布报告,宣布发现一种主要针对黎巴嫩银行账户的新型网络病毒.技术人员认定,这种病毒与先前攻击伊朗的"火焰"和"震网"(Stuxnet)病毒代码和运行方式相同或相似,怀疑是过去3年中东地区出现的第四种"国家资助"网络病毒. 这种病毒以代码中发现的名字"高斯"命名.卡巴斯基

法国安全研究员破解XP勒索病毒 不花钱就能恢复数据

上周五大范围爆发后,勒索病毒WannaCry袭击了150多个国家的30多万台电脑,不过一位法国安全研究员却表示他已经找到了击溃这一病毒的方法. 阿德林-古内特表示,经过测试,他已经可以解锁实验室中被勒索病毒感染的电脑了.用了古内特的方法,用户不用付给黑客赎金,就能拿到拯救自己文档的解密密匙. 遗憾的是,古内特发现自己的方法只适用于运行Windows XP的电脑,而经过调查,此次勒索病毒攻击,受波及最广泛的是Window 7电脑(占三分之二),其次是Windows 10(占15%),而XP虽然老迈

这个简单方案可以防御下一个“震网”病毒的出现

新加坡和印度的科学家表示,全球最老编程风格之一,运行在工业可编程逻辑控制器(PLC)上的梯形逻辑,依然十分脆弱,易于攻击.但不用慌张,因为它很容易挡住. 印度海德拉巴国际信息技术学院的纳曼·高维尔,新加坡科技设计大学的阿南德·阿格拉沃尔和尼尔斯·奥利·蒂芬豪尔,三位研究人员认为,大家普通的把目光都关注到了震网这样的攻击上,而控制逻辑层面上的安全工作却无人问津. 在他们测试的罗克韦尔系统中,固件更新是有数字签名保护的,但梯形逻辑没有.梯形逻辑的运行假定是:只有受信任的人才有权限插入程序,但是却没有