偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

存在漏洞的Java及Flash版本使用者眾多

安全 漏洞
眾所周知的是Java和Flash歷來被攻擊者所青睞,這多虧了它們巨大的裝機(jī)量和眾多的安全問題。但與此同時(shí)被攻擊者所定為目標(biāo)的用戶們卻沒有這么樂觀,如最新的數(shù)據(jù)顯示只有19%的商業(yè)客戶運(yùn)行著最新版本的Java程序,同時(shí)也有25%的用戶運(yùn)行著至少6個(gè)月以前的Flash版本。

眾所周知的是Java和Flash歷來被攻擊者所青睞,這多虧了它們巨大的裝機(jī)量和眾多的安全問題。但與此同時(shí)被攻擊者所定為目標(biāo)的用戶們卻沒有這么樂觀,如最新的數(shù)據(jù)顯示只有19%的商業(yè)客戶運(yùn)行著最新版本的Java程序,同時(shí)也有25%的用戶運(yùn)行著至少6個(gè)月以前的Flash版本。

[[85498]]

這些被Websense于8月份歷時(shí)4周所采集的數(shù)據(jù),勾勒出了一幅對于攻擊者來說非常樂觀的畫面。瀏覽器插件以及擴(kuò)展應(yīng)用如Java和Flash已經(jīng)成為攻擊者非常樂于攻擊的目標(biāo),這不僅僅是由于漏洞利用程序的普遍性,也由于很多的用戶不常更新這些程序。在大多數(shù)情況下操作系統(tǒng)和瀏覽器會設(shè)定為自動更新,這一舉措將安全管理的權(quán)利從用戶的手里剝奪出來。但是這通常不適用于瀏覽器的插件。用戶需要自行去安裝最新版本的插件,而通常用戶是不愿意勞神去做這些事情的。

這種松懈的安全態(tài)度正迎合了攻擊者的需求,因?yàn)槭种械穆┒创罅窟m用于過去的軟件版本,并且最新版本中這些漏洞通常已經(jīng)被修補(bǔ)了。然而,攻擊者也不會放過最新的漏洞(如果它們可用的話)。最近,研究者發(fā)現(xiàn)了兩個(gè)最新的Java漏洞出現(xiàn)在了Neutrino Exploit Kit中。

“新的Java漏洞CVE-2013-2473和CVE-2013-2463已經(jīng)針對運(yùn)行著過時(shí)版本Java的機(jī)器產(chǎn)生了巨大影響,很明顯網(wǎng)絡(luò)上的攻擊者了解很多組織中存在Java的升級問題”,Websense的Matthew Mors在一份分析報(bào)告中寫到。

“40%的Java 6用戶對于這些漏洞來說是易受攻擊的,并且目前并沒有出現(xiàn)有效的補(bǔ)丁程序。一些有效的漏洞工具分發(fā)套件,如Neutrino,以及以Java 6為目標(biāo)的尚無補(bǔ)丁存在的漏洞對于沒有升級到Java 7的組織來說是一次挑戰(zhàn)。”

安全研究員已經(jīng)嚴(yán)厲批判了Oracle近些年對于Java安全不甚注意的態(tài)度,但是如果用戶在更新可用時(shí)仍不將軟件升級到最新版本,這無異于火上澆油。 Flash用戶同樣沒有快速地進(jìn)行升級的習(xí)慣,這是一個(gè)非常巨大的問題,尤其是當(dāng)你考慮到Flash在全世界的裝機(jī)量高于任何其他軟件時(shí)。事實(shí)是40%的Flash用戶正運(yùn)行著過時(shí)的、易受攻擊的軟件版本,這一現(xiàn)狀將會使得攻擊者們的生活更加輕松愉快。

(原文鏈接:http://threatpost.com/many-flash-java-users-running-older-vulnerable-versions/102203)

責(zé)任編輯:藍(lán)雨淚 來源: FreebuF
相關(guān)推薦

2010-10-29 13:22:14

2010-03-11 15:07:39

Python編程語言

2018-05-31 09:22:26

2010-05-05 14:21:37

Linux系統(tǒng)軟件

2009-10-28 10:09:41

2012-12-04 09:41:00

2010-03-17 15:28:31

Java deadlo

2022-05-14 08:05:18

Linux內(nèi)存管理

2011-06-29 20:06:25

IT十年技術(shù)

2015-10-16 11:36:11

2016-08-05 12:17:58

2010-01-14 10:45:26

2015-04-16 09:44:38

蘋果銀聯(lián)

2013-09-09 17:53:03

2024-01-22 09:00:00

PythonPyenv開發(fā)

2020-10-12 18:44:19

漏洞網(wǎng)絡(luò)安全攻擊

2009-04-20 08:31:35

GoogleAndroid移動OS

2017-03-13 13:17:53

互聯(lián)網(wǎng)

2023-12-11 15:26:42

2015-01-27 17:40:05

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號