當(dāng)前位置:首頁文章首頁 新聞中心 搶鮮播報(bào)

總結(jié)2011年漏洞和弱點(diǎn)攻擊

作者:  來源:  發(fā)布時(shí)間:2012-2-1 17:23:51  點(diǎn)擊:

在最近幾年,我們看到了黑客更加專注地尋找客戶端軟件的弱點(diǎn)。到2011年,這類型的威脅已經(jīng)變得既復(fù)雜又精密。攻擊者越來多地使用零時(shí)差弱點(diǎn),其中有些是非常嚴(yán)重的漏洞。例如Duqu所利用的弱點(diǎn)(CVE-2011-3402)、Java弱點(diǎn)(CVE-2011-3544),或Adobe軟件的零時(shí)差弱點(diǎn),都曾被利用來進(jìn)行弱點(diǎn)攻擊。

我們?cè)诮衲晁吹降娜觞c(diǎn)攻擊都很有針對(duì)性、原創(chuàng)性,即復(fù)雜,又能精確控制。

而所有軟件里,被利用最多的都是Adobe Acrobat、Adobe Reader、Flash Player;Java執(zhí)行環(huán)境、Java開發(fā)環(huán)境,以及IE瀏覽器。類似Black Hole和Phoenix等漏洞工具包也開始利用這些軟件的漏洞攻擊代碼,提高攻擊的出成功率。此外,我們還看到瀏覽器廠商們?cè)谶@一年里多次發(fā)布補(bǔ)丁程序,修補(bǔ)自己產(chǎn)品中的關(guān)鍵漏洞。

攻擊容易成功的主要原因是因?yàn),有很大比例的用戶使用的是沒有安裝任何補(bǔ)丁,存在已知漏洞的軟件。根據(jù)CSIS的研究報(bào)告,有37%的用戶依然在使用不安全的Java版本來瀏覽網(wǎng)頁。Zscaler的一份調(diào)查報(bào)告也指出,56%的企業(yè)用戶依然在使用有漏洞的老版本Adobe產(chǎn)品。所以部署虛擬修補(bǔ)技術(shù)也開始成為安全管理人員的例行工作,例如使用趨勢科技的Deep Security或OfficeScan IDF附加程序。

服務(wù)器的安全漏洞

說到這里,服務(wù)器操作系統(tǒng)方面也是不遑多讓,有著相似的問題。下圖顯示了Windows Server 2008和Redhat的弱點(diǎn)數(shù)量。

以上數(shù)據(jù)來自CVE Details

網(wǎng)絡(luò)犯罪分子還會(huì)利用網(wǎng)頁應(yīng)用程序的弱點(diǎn)。例如SQL注入攻擊就已經(jīng)被用于入侵了數(shù)以百萬計(jì)的網(wǎng)頁。在兩起獨(dú)立的大規(guī)模SQL注入攻擊中,惡意程序代碼被插入到正常網(wǎng)站上。第一次出現(xiàn)在七月,受害者達(dá)到800萬個(gè)網(wǎng)站。第二次發(fā)生在十月,影響了100萬個(gè)網(wǎng)站。除了SQL注入攻擊之外,利用跨站點(diǎn)腳本攻擊、跨站點(diǎn)請(qǐng)求偽造、目錄遍歷,以及其他網(wǎng)頁應(yīng)用程序的弱點(diǎn)(例如PHP、WordPress、Joomla等)進(jìn)行攻擊的事件也大肆發(fā)生,并且預(yù)計(jì)明年還將繼續(xù)存在這一局面。

部分值得一提的2011年弱點(diǎn)主要有:

CVE-2011-0609 Adobe Flash Player的SWF文件遠(yuǎn)程存儲(chǔ)損毀弱點(diǎn)

CVE-2011-3402 Win32核心的True Type字體分析弱點(diǎn)

CVE-2011-3544 Oracle Java SE Rhino腳本引擎遠(yuǎn)程程序代碼執(zhí)行弱點(diǎn)

CVE-2011-2462 Adobe Acrobat和Reader U3D存儲(chǔ)損毀弱點(diǎn)

CVE-2011-0611 Adobe Flash Player的SWF文件遠(yuǎn)程存儲(chǔ)損毀弱點(diǎn)

CVE-2011-3192 Apache httpd的遠(yuǎn)程阻斷式攻擊

用戶該怎么辦?

為了防止上述這些弱點(diǎn)被用于攻擊,良好的修補(bǔ)管理措施是必要的。為了減輕修補(bǔ)周期之間的損害,還必須要有虛擬修補(bǔ)解決方案來配合。

我們?cè)?011年所看到的這些趨勢在2012年還會(huì)繼續(xù)下去。攻擊手法會(huì)變得更加復(fù)雜,對(duì)這些威脅的防御也就必須跟著進(jìn)化和調(diào)整,才能在2012年繼續(xù)保護(hù)用戶。

文章評(píng)論

軟件按字母排列: A B C D E F G H I J K L M N O P Q R S T U V W X Y Z