您的位置: 首页 >> 新闻中心 >> 计算机 >> 网络技术
哪里都不安全 系统漏洞的“多元化发展”
■ 最新课程推荐更多课程>>
学校培训课程开课时间上课地点精英价报名
北 师 大 高级网络管理技术培训班电话预约北京师范大学¥1500
北 师 大 CCNA网络工程师实战班电话预约北京师范大学¥1200
北 师 大 N150Linux/Unix高级网络技术电话预约北京师范大学¥1200
北 师 大 CCNP高级网络工程师班电话预约北京师范大学¥3800
中亚培训 Linux网络工程培训班电话预约东城教学区¥1470
  四月份,各种操作系统的漏洞似乎达到了顶峰。从调查的结果看,在某些平台或应用中减少的漏洞,正在新的地方迅速蔓延。

  “苹果”上的“孔洞”

  根据美国马里兰州Bethesda市安全培训与研究机构SANS Institute的报道,Mac OS X中发现的漏洞数量快速增长,这种苹果电脑公司的操作系统不久可能同Windows系统一样容易遭到恶意攻击。

  目前来看,虽然Mac OS X仍比Windows安全,因为其相对较小的安装基础对于恶意黑客的吸引力不如Windows系统大。但是,据最新季度SANS Top 20 Internet安全漏洞名单显示,Mac操作系统中发现的漏洞数量“毁坏”了其作为一种替代Windows安全操作系统的声誉。

  SANS的经理Ed Skodis说:“当用户使用他们闪亮的银色苹果机上网冲浪时,常常有一种完全无虑感觉。不过这可能是个错误,因为现在有很多人在研究Mac OS存在的安全漏洞。”

  加州Redwood Shores市安全服务提供商Qualys公司安全漏洞管理试验室经理Amol Sarwate说,2005年,在Mac OS X中发现了差不多52种安全漏洞;而今年到目前为止又发现了17种新增漏洞。

  Sarwate说,2006年报告的安全漏洞数量是2004年的两倍多,2004年发现了24种漏洞。Sarwate说,从2006年初到2007年四月份,在所有发现的新增漏洞中,至少三分之一被认为是危急级别的漏洞。在过去几个月中,苹果的Safari Web浏览器用户还遇到了第一次零日攻击,这令很多用户措手不及。

  Skodis说,苹果越来越大的市场份额,以及该公司最近做出的开发基于Intel芯片系统的决定,吸引了越来越多的黑客组织对其系统的注意。Skodis说,基于同样的道理,苹果最近推出的使基于Intel的Mac可运行Windows XP 的Boot Camp,这无疑也增加了它的风险程度。事实上,虽然Windows XP运行在Mac硬盘上的一个独立的分区中,但出现能够跨越硬盘两个分区的恶意代码只是时间问题。对黑客来说,做到这点不会很困难。

  哪里都不安全

  Sarwate说,同时期内IIS、邮件服务和NetBIOS 等Windows服务中发现的安全漏洞数量似乎大幅减少。但这种减少被包括Windows Metafile漏洞(WMF)和IE漏洞在内的客户端漏洞大幅增加所抵消。

  3Com公司TippingPoint部安全硬件经理Rohit Dhamankar说,事实上,IE中几种零日漏洞的出现——包括目前还未修补的一个漏洞——使Windows用户面临严重的安全风险。

  事实上,作为SANS Top 20报告的编辑,Dhamanker表示,微软客户系统中的零日漏洞越来越多地被用在用户的系统上安装广告软件、间谍软件和其他类型的恶意代码。因此,他说现在可能到了将IE改名为“Internet Exploiter”(Internet漏洞利用器)的时候了,因为用户在使用IE时被人利用的可能性是那么的大。

  SANS的研究报告还显示,虽然Firefox仍是比IE更安全的Web浏览器,但它并不是灵丹妙药。据SANS说,过去半年中,除了另外几种危急级安全漏洞之外,Firefox和Mozilla的用户不得不修补11种可被恶意网页利用来运行代码的安全漏洞。

  SANS的报告还发现,允许直接访问数据库、数据仓库和备份数据(尤其是来自Oracle公司的软件)的安全漏洞数量在增加。SANS发现基于文件的攻击在不断增加,特别是那些利用媒体和图像文件(如WMF)的攻击。

  这份报告说:“此外,我们还看到利用处理媒体文件的程序,如Apple QuickTime/iTunes、Windows Media Player、RealNetworks RealPlayer、Macromedia Flash Player和Nullsoft Winamp中的漏洞攻击数量在激增。”

  阅读关于 安全漏洞 网络安全 系统漏洞 的全部文章

下一篇:都不安全 三大浏览器存在的致命缺陷

  专家警告称,三种浏览器软件中新发现的、尚未修正的安全缺陷使得Web 更危险了。

  上周末,安全研究人员在安全邮件列表上公布了IE、Safari、Firefox 中新发现缺陷的详细资料。

  Secunia 在其网站上表示,Firefox 和Safari中的缺陷会导致浏览器崩溃,IE中的缺陷则能够被黑客用来控制用户的计算机

  Secunia对IE缺陷的危险程度评级是“高危”。它表示,IE已经被证实存在该缺陷,其它版本也可能会受到影响。这一缺陷存在于IE处理HTML标志的方式中,通过设计一个恶意网站,黑客就可以利用该缺陷。

 ...[查看详情]

  影视动画培训   北大BEC培训官方报名网站   2008美国夏令营启航官方指定报名网站   2008留学第一站!  
  北师大 火星时代
共举影视动画培训之鼎
  北大BEC培训官方报名网站
现在报名独享95折!
  2008年国家职业资格考试
一次过关完全备考手册
  2008留学第一站
留学资讯尽在精英留学站!
 
上一篇:Photoshop CS3现漏洞 黑客可远程攻击
下一篇:都不安全 三大浏览器存在的致命缺陷
 相关新闻
·知己知彼 2007年网络安全技术发展分析·安全技巧教你妙用SSL给IIS也加一把锁
·防止被黑之网络服务器安全经验谈·谈谈针对Linux的病毒起源发展及分类
·用Autoruns揪出流氓软件的驱动保护·安全防护我先行——不准病毒自行启动
·安全公司炮轰微软称Vista安全性没有改观·Vista并不安全 九成以上病毒均可运行
·Windows Vista操作系统安全性能剖析·黑客有可能用Vista语音系统攻击电脑
·小心驶得万年船 Vista系统真的安全吗?·网络技术:U盘已成为病毒传播的主要途径
·快速关闭端口防止病毒与黑客入侵·Cisco无线控制系统爆发多个安全漏洞
·Windows DNS服务溢出漏洞临时解决方案·都不安全 三大浏览器存在的致命缺陷
 
◇ 重点栏目导航
◇ 精英服务承诺
教育顾问:010-51660910
QQ交流:138660910
相关资料
·在XP下的8步快速设置无线网络
·路由器设置代理上网的几种类型
·采用透明桥接解决路由器IP配置
·网络工程师必懂的专业术语
·浅谈交换机原理、功能及其组网结构
·动态链接库的创建和调用
·在局域网进行IP包捕获的一种方法
·无线网络技术名词简单解析
·封杀FSO躲避木马程序的侵扰
·对付DSoS攻击资深网管教你几大妙招(1)
相关试题
·网络技术概念、知识点、考点及历年真题
·网络工程师英语部分10套练习题
·网络设计师训练实战测试试题
·CIU2005年5月份网络工程师模拟题五
·CIU2005年5月份网络工程师模拟题四
·CIU2005年5月份网络工程师模拟题三
·CIU2005年5月份网络工程师模拟题二
·CIU2005年5月份网络工程师模拟题一
·CIU2005年5月份网络工程师模拟题答案
·2005年网络工程师考试题目预测(2)
相关热贴
·腾讯:偷盗容易防护难!
·30秒清除你电脑中的垃圾
·改进网页可读性的7个方法
·dos常用网络命令
·尊敬的腾讯您好
·QQ高级技巧五则
·20个常见非病毒情况!
·巧改注册表来增强网络功能
·瞬间掉线故障的解决方法
·三招助您简化网络安全