黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 业界动态 >> 正文
·调查显示多数恶意软件来04-11·专家预测:USB病毒今年开04-11
·黑客可用网页入侵路由器04-11·高危漏洞威胁系统安全 微04-11
·从蓝芯到VB100 看金山毒04-11·2007年度全国信息网络安04-11
·评论:计算机手机产量第一04-11·腾讯招三千“人肉搜索”04-11
·臆想中国发动网络珍珠港04-11·攻破密码 “黑客”盗钱如04-11
·美国媒体渲染中国黑客对04-11·大学生反CNN网站被黑 创04-11
·近千种病毒加壳工具网上04-10·预警:“赤水牛”开后门04-10
·微软发布企业安全套装软04-10·文档标准体现政客意志 中04-10
·段海新:恶意代码近期发04-10·孙冰:安全漏洞的现状与04-10
·肖新光:网银保护辩证与04-10·Mifare Classic RFID芯片04-10
·美国媒体渲染中国黑客04-10·网上炒股遭“黑客” 股票04-10
·苹果升级QuickTime修复104-10·立刻更新到Adobe Flash 04-10
·史上最牛的三大电脑病毒04-09·4月第1周安全回顾 网络犯04-09
·国内机械行业信息化建设04-09·不懈探索2008开源软件曙04-09
预测2008年安全漏洞发展趋势Top10(图)
        

预测2008年安全漏洞发展趋势Top10(图)

新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2008-3-18 9:42:47

  截止到07年末,Nevis Labs漏洞数据库显示,07年漏洞总和达到了5877。基于专家团队的研究和文件信息,以下是对2008年前10位漏洞的预测:截止到07年末,Nevis Labs漏洞数据库显示,07年漏洞总和达到了5877。基于专家团队的研究和文件信息,以下是对2008年前10位漏洞的预测:ActiveX控件、文 件漏洞、反病毒软件、防火墙、即时通讯、虚拟化、VISTA系统、驱动、VOIP、移动设备。

 

  1.ActiveX

  基于ActiveX的漏洞在2007年变得比以前更风行,从微软的IE浏览器到普通的第三方应用程序,每天都会有新的ActiveX漏洞出现。导致这种情况主要有两个原因:

  (1) ActiveX插件工具的流行;

  (2) 开发ActiveX基础上的漏洞对于用户而言变得更加简单。

  预计2008年ActiveX漏洞数量将比2007年减少百分之三十至四十。

ActiveX漏洞比例图

 
   值得一提的是,因为JavaScript脚本语言的大量运用,到木钱为止还没有IPS/IDS 供应商为浏览器上的漏洞找到完美的解决办法。

  2.文件形式

  在2006年和2007年,文件形式的漏洞对企业和安全人员来说都是最头疼的问题之一。2006年第二季度至少一种微软Office 0-day漏洞被挖掘。

  由于现实中远程控制漏洞变得稀少,相反的客户端的漏洞已经引起了研究者和不怀好意的黑客的注意。和上面讨论的ActiveX漏洞一样,文件形式漏洞是客户端漏洞的主要来源之一。

  研究者最感兴趣的文件形式有Microsoft Word, Excel, PowerPoint, Adobe Flash, Adobe Acrobat, Firefox, MSIE, QuickTime 以及 RealPlayer.

  另外,一些服务器端也存在文件形式问题,比如Microsoft Exchange和IBM Lotus.

  我们相信2008年文件形式漏洞仍然还会流行,但是注意力会从微软办公软件转移到adobe产品和其他流行的第三方应用程序。

  3.反病毒软件

  从2005年开始,安全研究人员把注意力集中到了反病毒软件的漏洞上,而且我们也看到了反病毒软件漏洞都在戏剧性地增长。然而,如今漏洞发掘的方法已经改变,各种傻瓜工具的使用方便用户来发掘反病毒软件的漏洞。

  2008年反病毒软件漏洞在数量上会再次平稳的增长。越来越多的用户会意识到反病毒软件漏洞在带给他们安全保护的同时也带来了更多的新的漏洞。

  

反病毒软件漏洞比例图

 
   尽管反病毒软件漏洞越来越多的被揭露,我们看到很少有exploits被发布,反病毒软件被开发利用的例子非常少。同时,我们也相信会有越来越多的反病毒软件漏洞会被运用于对现实世界的攻击。

新闻录入:cainiaowang    责任编辑:xinlian 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886