取消
搜索历史
热搜词
原创
活动
产业创新
转型理念
ENI专访
当前位置:首页 >文章发布 > 正文
报告称上半年全球软件缺陷数量同比增长36%
来源:  : ENI经济和信息化网 2010-09-25 15:17:05
据国外媒体报道,IBM旗下X-Force当地时间周三发表报告称,今年上半年披露的软件缺陷达到4396处,同比增长36%,创下新高。

北京时间8月26日消息,据国外媒体报道,IBM旗下X-Force当地时间周三发表报告称,今年上半年披露的软件缺陷达到4396处,同比增长36%,创下新高。

Web应用占被披露缺陷的55%,但IBM在报告中警告称,定制Web应用中可能存在更多的缺陷。

混淆攻击(Obfuscated attack)同比增长52%。IBM称,JavaScript混淆攻击是一种特别常见的攻击方式,因为它使黑客能在文档或网页中隐藏攻击代码。

IBM发现,最常见的6成攻击与利用PDF缺陷有关,这类攻击在4月份达到巅峰,主要原因是Zeus和Pushdo僵尸网络通过电子邮件传播大量恶意PDF文件。

安全领域的一个好消息是,钓鱼攻击大幅减少。IBM表示,钓鱼攻击的首要目标是金融机构(占这类攻击的49%),其次是信用卡(28%)、政府机构(11%)、网络支付(6%)和拍卖(5%)。

目前,虚拟软件只占软件缺陷很少的一部分。但IBM警告称,人们仍然需要对虚拟软件的安全性保持警惕,因为在影响服务器类虚拟系统的缺陷中,35%也影响虚拟管理软件。

通过攻击管理软件、获得一台虚拟机的控制权,或者利用避开管理软件缺陷,黑客可以访问同一台PC或服务器上的任何系统。

本文转自科技资讯网:http://www.cnetnews.com.cn/2010/0925/1897009.shtml

 

编辑:phpcms
关键词: IBM  X-Force  软件缺陷  安全 
活动 直播间  | CIO智行社

分享到微信 ×

打开微信,点击底部的“发现”,
使用“扫一扫”即可将网页分享至朋友圈。