X-Force报告称上半年全球软件缺陷数量同比增长36%创新高

作者: 晁晖

责任编辑: 阚智

来源: 腾讯科技

时间: 2010-08-26 20:13

关键字: 软件 缺陷 全球 同比 增长 创新高 数量

  北京时间8月26日消息,据国外媒体报道,IBM旗下X-Force当地时间周三发表报告称,今年上半年披露的软件缺陷达到4396处,同比增长36%,创下新高。

  Web应用占被披露缺陷的55%,但IBM在报告中警告称,定制Web应用中可能存在更多的缺陷。

  混淆攻击(Obfuscated attack)同比增长52%。IBM称,JavaScript混淆攻击是一种特别常见的攻击方式,因为它使黑客“能在文档或网页中隐藏攻击代码”。

  IBM发现,最常见的6成攻击与利用PDF缺陷有关,这类攻击在4月份达到巅峰,主要原因是Zeus和Pushdo僵尸网络通过电子邮件传播大量恶意PDF文件。

  安全领域的一个好消息是,钓鱼攻击大幅减少。IBM表示,钓鱼攻击的首要目标是金融机构(占这类攻击的49%),其次是信用卡(28%)、政府机构(11%)、网络支付(6%)和拍卖(5%)。

  目前,虚拟软件只占软件缺陷很少的一部分。但IBM警告称,人们仍然需要对虚拟软件的安全性保持警惕,因为在影响服务器类虚拟系统的缺陷中,35%也影响虚拟管理软件。

  通过攻击管理软件、获得一台虚拟机的控制权,或者利用“避开管理软件”缺陷,黑客可以访问同一台PC或服务器上的任何系统。

ToB最前沿

ToB最前沿抖音号

CBI科技在线

地址:北京市朝阳区北三环东路三元桥曙光西里甲1号第三置业A座1508室 商务内容合作QQ:2291221 电话:13391790444或(010)62178877
版权所有:电脑商情信息服务集团 北京赢邦策略咨询有限责任公司
声明:本媒体部分图片、文章来源于网络,版权归原作者所有,我司致力于保护作者版权,如有侵权,请与我司联系删除
京ICP备:2022009079号-3
京公网安备:11010502051901号
ICP证:京B2-20230255