热点:

    统计发现去年Q4侦测到的攻击70%锁定Office

      [  中关村在线 原创  ]   作者:郑伟

      安全厂商近日发出警告,在去年第四季受到骇客攻击的平台中,有70%落在微软的Office,原因包括攻击面众多、与Windows整合,以及从安全的观点来看,微软当初建置Office的许多设计决策是错误的。

    统计发现去年Q4侦测到的攻击70%锁定Office

      根据卡巴斯基实验室追踪,在2016年第四季时,最受骇客青睐的攻击平台为浏览器,占了45%,其次的是Android的19%,微软Office以16%排名第三。但到了2018年的第四季,Office跃升为第一,占所有攻击的70%,浏览器与Android则分占14%与12%。

      这些攻击当然与Office的安全漏洞有关。此外最近经常出现Offce的零日漏洞,它们通常是从目标式攻击开始,继之流入公开网络,最终则会被整合到攻击组件中,而且此周期越来越短。

      以微软在2017年11月修补的CVE-2017-11882漏洞为例,在锁定该漏洞的概念性验证程序曝光的同一天,研究人员就观察到大规模的垃圾邮件攻势,其它的漏洞也一样,一旦有关漏洞的技术报告出炉,几天之内黑市就会开始销售相关的攻击程序。

      【这是因为在漏洞细节被公布之后,漏洞本身就变得不那么复杂,也更容易打造攻击程序。此外,恶意程序作者也偏好简单、有逻辑的漏洞,一来所打造的攻击程序将更为可靠,二来它们可影响众多的Office版本。

      不过安全专家并未说明Office的哪些设计决策影响了它的安全性,只说现在微软也很难改变这些设计,否则便会危及它的向下兼容性问题暴露。】


    调查区域:企业小调查(点击预览可查看效果)

    本文属于原创文章,如若转载,请注明来源:统计发现去年Q4侦测到的攻击70%锁定Office//safe.zol.com.cn/714/7145172.html

    safe.zol.com.cn true //safe.zol.com.cn/714/7145172.html report 1351   安全厂商近日发出警告,在去年第四季受到骇客攻击的平台中,有70%落在微软的Office,原因包括攻击面众多、与Windows整合,以及从安全的观点来看,微软当初建置Office的许多设计决策是错误的。华硕RT-AC86U WTFas游戏加速器,AiProtection三重安防系统,手机APP控制[...
    推荐经销商
    投诉欺诈商家: 010-83417888-9185
    • 北京
    • 上海
    周关注排行榜
    • 防火墙
    • UTM
    • 上网行为
    • 防毒墙
    推荐问答
    提问
    0

    下载ZOL APP
    秒看最新热品

    内容纠错