通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 业内动态 >> 业内新闻 >> 文章正文
赛门铁克:ActiveX浏览器插件漏洞最多
责任编辑:酷酷の鱼   更新日期:2008-4-14
 
4月13日消息,安全公司赛门铁克在最新发表的半年网络安全报告中称,ActiveX控件占2007年下半年发现的网络浏览器插件安全漏洞的绝大部分。

赛门铁克称,从2007年7月至2007年二月,一共发现了239个浏览器插件安全漏洞。微软的ActiveX控件占这些安全漏洞的79%。安全漏洞第二多的是苹果公司的QuickTime,占2007年下半年浏览器插件安全漏洞的8%。

Mozilla公司的火狐浏览器在此期间仅发现了一个有安全漏洞的浏览器插件,占全部安全漏洞的0.4%。

赛门铁克称,ActiveX控件极差的表现可能来自于几个因素,包括有许多“模糊”的工具能够让黑客用来侦察这些控件的输入安全漏洞。但是,赛门铁克还指出,这些插件技术本身存在一些技术的局限性。

赛门铁克称,ActiveX控件成为诱人的攻击目标的原因还包括许多人不知道自己安装了有安全漏洞的ActiveX控件,并且一旦安装了ActiveX控件之后,要删除和修补ActiveX控件都是比较困难的。黑客容易发现ActiveX控件安全漏洞是因为他们专门使用IE浏览器。目前IE浏览器占浏览器市场份额的75%。

赛门铁克在2007年下半年发现了190个ActiveX控件安全漏洞,比上半年的210个减少了大约10%。下降的原因可能是一些用户升级到了IE 7浏览器。

赛门铁克统计的其它浏览器插件安全漏洞还包括Sun的Java(13个漏洞)、Adobe的Flash (11个漏洞)、微软的Windows媒体播放器(4个漏洞)和Adobe的Acrobat Reader(1个漏洞)。

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    推荐文章 瑞星公司04月14日发布 每日计算机病毒及木马播报
    普通文章 企业安全扯淡之意识与策略
    推荐文章 推荐:企业安全扯淡之YY内网准入以及划分
    普通文章 关于public权限执行系统命令
    普通文章 关于<<二行代码解决全部网页木马>>的文章
    普通文章 一次简单的php源代码泄露漏洞发掘
    普通文章 利用Gmail插件Gmail Romote Command(GRC)远程控制电脑
    普通文章 Mysql5注射技巧总结
    普通文章 Cisco IOS的OSPF、Sup720或RSP720等拒绝服务漏洞
    普通文章 Microsoft SharePoint 服务器源码 HTML 注入漏洞
    热门文章
    普通文章映像劫持与反劫持技术
    普通文章虚拟影子系统 有效防止恶意程序
    普通文章迅雷状告超级兔子 蔡旋回应
    普通文章中国是"间谍软件"最大受害国之一 美国攻击最
    普通文章张家口网通管理后台口令简单 被非法进入
    普通文章七部委拟建违禁品网上交易黑名单
    普通文章详解IE8新增两项重要安全功能
    普通文章研究显示3%的互联网通讯是DDOS攻击数据
    普通文章浏览器Firefox十处漏洞 半数被评"危急"
    普通文章警惕:病毒将开始利用Real Player漏洞广泛传播
    精彩专题