通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
2008安全漏洞发展趋势Top10
责任编辑:酷酷の鱼   更新日期:2008-3-16
 
截止到07年末,Nevis Labs漏洞数据库显示,07年漏洞总和达到了5877。基于专家团队的研究和文件信息,以下是对2008年前10位漏洞的预测:ActiveX控件、文件漏洞、反病毒软件、防火墙、即时通讯、虚拟化、VISTA系统、驱动、VOIP、移动设备。   1.ActiveX

  基于ActiveX的漏洞在2007年变得比以前更风行,从微软的IE浏览器到普通的第三方应用程序,每天都会有新的ActiveX漏洞出现。导致这种情况主要有两个原因:

  (1) ActiveX插件工具的流行;

  (2) 开发ActiveX基础上的漏洞对于用户而言变得更加简单。

  预计2008年ActiveX漏洞数量将比2007年减少百分之三十至四十。

  

  值得一提的是,因为JavaScript脚本语言的大量运用,到木钱为止还没有IPS/IDS 供应商为浏览器上的漏洞找到完美的解决办法。

  2.文件形式

  在2006年和2007年,文件形式的漏洞对企业和安全人员来说都是最头疼的问题之一。2006年第二季度至少一种微软Office 0-day漏洞被挖掘。

  由于现实中远程控制漏洞变得稀少,相反的客户端的漏洞已经引起了研究者和不怀好意的黑客的注意。和上面讨论的ActiveX漏洞一样,文件形式漏洞是客户端漏洞的主要来源之一。

  研究者最感兴趣的文件形式有Microsoft Word, Excel, PowerPoint, Adobe Flash, Adobe Acrobat, Firefox, MSIE, QuickTime 以及 RealPlayer.

  另外,一些服务器端也存在文件形式问题,比如Microsoft Exchange和IBM Lotus.

  我们相信2008年文件形式漏洞仍然还会流行,但是注意力会从微软办公软件转移到adobe产品和其他流行的第三方应用程序。

  3.反病毒软件

  从2005年开始,安全研究人员把注意力集中到了反病毒软件的漏洞上,而且我们也看到了反病毒软件漏洞都在戏剧性地增长。然而,如今漏洞发掘的方法已经改变,各种傻瓜工具的使用方便用户来发掘反病毒软件的漏洞

  2008年反病毒软件漏洞在数量上会再次平稳的增长。越来越多的用户会意识到反病毒软件漏洞在带给他们安全保护的同时也带来了更多的新的漏洞

  

  尽管反病毒软件漏洞越来越多的被揭露,我们看到很少有exploits被发布,反病毒软件被开发利用的例子非常少。同时,我们也相信会有越来越多的反病毒软件漏洞会被运用于对现实世界的攻击。

  4.防火墙

  既然研究者和攻击者把更多的注意力放到安全软件上,个人防火墙会成为另一个重要的目标。

  纯粹的反病毒软件的运用不足以满足日益加剧的用户安全需求。大多数网络开发商开始推出互联网安全套件,把个人防火墙变成了企业或家庭用户必备的东西。

  因而预计在2008年会看到更多的防火墙的漏洞和安全软件的漏洞

  5.即时通讯

  即时通讯软件正在变得流行起来。根据IDC,在2008年底将会有超过5亿的用户使用即时通讯。

  不幸的是,这些软件更容易变成受攻击的目标,把企业置于黑客、蠕虫病毒、和法律责任的风险之上。

  

  相关的漏洞出现在图象、音频和视频处理元件上。

  我们预计在2008年即时通讯漏洞也会有所增加。

  6.虚拟化

  对安全研究人员来说,虚拟机是一种非常普通的工具。研究人员经常在虚拟机里运行未知代码,因为虚拟机(客户端操作系统)被认为是和他们自己的电脑(主操作系统)的风险相隔离的。

  然而,攻击者也在关注虚拟化技术的利用。不仅关注躲避侦察,这些攻击者正在试图攀登到虚拟技术的颠峰并扎根到主操作系统中。

  

  既然人们给予了这个类别更多的关注,在不久的将来,更多严重漏洞的会在这里被揭示。

[1] [2] 下一页

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    固顶文章 Delphi编程培训班开课了
    普通文章 瑞星公司03月16日发布 每日计算机病毒及木马播报
    普通文章 清障扫孽 迅雷杀毒斩马悉数揭秘
    推荐文章 推荐:排除代理防火墙连接故障的技巧
    普通文章 选择防火墙策略:更好屏蔽病毒攻击
    普通文章 黑客老鸟讲逆向分析:什么是壳及壳的加载过程
    普通文章 探索NDIS HOOK新的实现方法
    普通文章 浅谈MD5和SHA-1被破解和应用改进策略
    普通文章 普通恶意代码技术分析与检测
    普通文章 网游玩家遇病毒侵袭 安博士出谋保安全
    热门文章
    普通文章微软证实Hotmail登录故障未解决 遭用户抗议
    普通文章金山报料称木马病毒借百度IM传播
    普通文章苹果Quicktime爆漏洞用户需尽快修复
    普通文章“代理脚本”病毒利用漏洞传播病毒
    普通文章360卫士木马预警:局域网成木马重灾区
    普通文章中央情报局分析专家称 黑客通过切断电网发起攻击
    普通文章PayPal预警苹果Safari无反钓鱼功能 用户谨慎使用
    普通文章病毒进入驱动级 与杀毒软件争夺系统控制权
    普通文章用WVS保障Web应用程序安全
    推荐文章推荐:SQL存储过程带来的安全危险
    精彩专题