pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
IBM安全报告2010上半年漏洞
作者:本站综合    来源:www.pchwz.com    更新时间:2010年08月27日

IBM安全报告2010上半年漏洞增长36%

  导读:根据IBM安全报告显示,有一半以上的安全漏洞为网络应用程序漏洞,占了55%,但IBM认为这可能只是冰山的一角,不足以代表所有的网络应用程序漏洞,因为公开的漏洞揭露并未包含客制化的网络应用程序。

  IBM周三(8/25)发表其2010年X-Force年中趋势与风险报告,指出今年上半年IT产业总计公开揭露了4396个新安全漏洞,比去年上半年增加了36%,而且6月底前仍有55%的漏洞尚未被修补。

  根据IBM安全报告显示,有一半以上的安全漏洞为网络应用程序漏洞,占了55%,但IBM认为这可能只是冰山的一角,不足以代表所有的网络应用程序漏洞,因为公开的漏洞揭露并未包含客制化的网络应用程序。

  此外,有愈来愈多的攻击是藏匿在Javas cript及PDF中。报告指出,老练的黑客通常会寻找掩蔽以在不被传统安全工具侦测到的情况下进入企业网络,其中,Javas cript混淆攻击手法特别受到欢迎,以把恶意程序藏匿在文件文件或网页上,调查发现今年上半年采用该手法的数量比去年增加了52%。

  至于PDF文件也是颇受欢迎的攻击媒介。X-Force去年上半年的报告就显示以PDF为基础的攻击手法逐渐普及,并且在前五大浏览器攻击程序中囊括了3席,今年上半年最醒目的PDF攻击出现在4月,IBM在该月所侦测到的PDF攻击行动比今年上半年的平均值多了37%,这些恶意的PDF文件多半用来散布Zeus及Pushdo僵尸程序。

  另一方面,虽然金融机构仍是网钓攻击的目标,占所有网钓攻击的49%,但调查显示今年的网钓攻击行动大幅减少,比去年同期少了82%。

  IBM也警告企业应留心虚拟化架构所引发的安全问题。X-Force的漏洞资料显示,有35%影响服务器等级虚拟系统的漏洞同时也会影响hypervisor,这代表万一黑客掌控了虚拟系统,也可能掌控同一台机器上的其他系统。

 报告提醒企业必须观察特定服务未来的安全威胁,包括新兴的云端运算及虚拟化。IBM认为,安全仍是企业考量是否采用云端运算的一项阻碍,建议任何想要转至云端的企业必须开始检验云端的安全性,应先理解云端运算的安全需求再选择服务供应商。

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:移动网络安全潜在新威胁      下一篇网站安全:所有dede后台被挂马
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除