流行漏洞利用工具包瞄准Flash、Java和IE

Digital Shadows研究了“In the Business of Exploitation”中22个漏洞利用工具包,发现共有76个被瞄准的漏洞。最常被利用的软件应该不会太让安全管理员感到惊讶;漏洞利用工具包中76个漏洞有22个漏洞针对Adobe Flash Player。甲骨文的Java和IE浏览器分别排在第二位和第三位,这三者共占76个漏洞种的62个漏洞。

很多网络安全专家呼吁终止对Flash Player的使用以避免企业受到这种威胁,但Digital Shadows公司研究分析师Michael Marriott表示,寻找替代解决方案并不总是比修复软件更容易。

“漏洞利用工具包不断瞄准这些程序中的漏洞肯定需要企业引起关注,而响应工作根据不同企业有所不同,”Marriott表示,“对于企业而言,需要权衡运营安全和企业日常活动,找到这种平衡非常重要;对于某些企业来说,考虑使用其他软件是不错的方法,而对于其他企业来说,更好的做法是及时修复这些漏洞。漏洞修复需要企业付出时间和精力,他们还需要检查他们使用的软件。”

该报告显示,大多数漏洞利用工具包利用了IE浏览器中相同的漏洞,其中11个漏洞利用包瞄准的是2013年披露的漏洞,该漏洞影响着IE 6到IE 10。Digital Shadows表示这个漏洞(CVE-2013-2551)出现在这么多漏洞利用工具包中是因为,该漏洞披露不久后,概念证明漏洞利用很快发布。

Marriott称,企业不应该假设他们可幸免于IE安全问题,即使IE不是其系统默认浏览器。

“仅仅因为企业设置其他浏览器作为默认浏览器,并不能完全消除IE浏览器漏洞的风险,”Marriott称,“这是因为大多数企业很少将IE完全从其计算机移除,这样的话,企业始终面临风险,例如员工可能在公司或者在家中使用IE。”

22个漏洞利用包中有5个涉及2010年披露的Adobe Reader漏洞,但尽管是很旧的漏洞,其中有五个流行漏洞利用有所不同:Angler、Neutrino、Nuclear、Magnitude以及RIG,因为开发人员快速添加了新发现漏洞利用包。

“特定漏洞利用工具包的流行度和成功率取决于它们利用最新漏洞的速度,”Marriott称,“因此,较旧的漏洞也不容忽视,最流行的漏洞利用工具包在利用更新的漏洞,而企业在修复过程中应该考虑这一点。根据漏洞利用包利用的漏洞以及交付方法,企业可发现最流行的漏洞利用工具包以及了解具体的威胁。情报和背景知识是关键,可帮助IT团队对威胁优先级排序。”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/125002.html<

(0)
运维的头像运维
上一篇2025-02-23 13:22
下一篇 2025-02-23 13:24

相关推荐

  • IT项目管理人力资源仍是重中之重

    以下的文章主要描述的是IT项目管理人力资源乃是关键,作为方兴未艾的项目管理家族成员,IT项目管理同传统建设项目相比而言,其具有交付成果无形化、资源消耗难以衡量和知识性人才集中等特点…

  • 企业入云端 别一味纠结安全问题

     作为一种省钱的技术,云计算以“咬定青山不放松”的坚韧,给企业带来访问更多的存储容量和计算资源等益处。但即使将数据和工作负担迁移到云可以带来诸多好处,仍有一些公司对云的安…

  • 企业安全管理的“六脉神剑”

    当考虑确定计算系统、数据和网络的可用性和完整性控制时,与可考虑潜在机会授权的管理员相比,普通用户拥有更少的特权。系统管理员、执行备份的操作人员、数据库管理员、维修技师甚至帮助台支持…

  • 黑客瞄准Facebook用户出新招

    3月18日,杀毒软件厂商McAfee周三表示,黑客们在网络上投放了大批针对Facebook四亿用户的带病毒垃圾邮件,旨在窃取用户银行密码等机密信息。 McAfee称,邮件提示所有F…

  • 奇安信世界互联网大会发布全新品牌形象

     三国演义》赤壁之战中有一场智斗:诸葛亮乘周瑜与曹仁激战,命赵子龙夺南郡,大捷后取得守将虎符,用虎符调开曹兵,兵不血刃再夺两城。这场智斗中的关键道具——虎符,穿越千年来到…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注