当前位置:100EC>数字金融>报告称Adobe Reader和IE漏洞最多
报告称Adobe Reader和IE漏洞最多
发布时间:2010年07月16日 19:59:11

(电子商务研究中心讯)  根据M86 Security Labs公布的调查报告,漏洞最常被利用的软件是Adobe Reader和Internet Explorer,但Java被利用的趋势正不断上升。

报告称AdobeReader和IE漏洞最多

  M86 Security Labs发现,今年上半年最常被利用的15个漏洞中,4个属于Adobe Reader,5个属于Internet Explorer。

  同样有漏洞名列前15名的软件,还包括微软Access Snapshot Viewer、Real Player、微软DirectShow、SSreader和AOL SuperBuddy。报告指出,这些漏洞大都早在1年前即曝光,软件商也已提供补丁方案。因此,“凸显了保持软件更新最新版本和补丁方案的需要”。

  有更多Java漏洞被利用,反映出攻击者看上了Java的普及和受欢迎。最普遍的攻击情境,是用浏览器造访合法网站时,被隐藏的iFrame或JavaScript重导至一个带有恶意Java小程序的恶意网页。

  eEye Digital Security CTO Marc Maiffret说:Java是下一个最易取用的攻击工具。

  在此同时,攻击者也发现躲避恶意软件侦测机制的新方法。M86的报告指出:“过去几个月来,我们观察到一种结合JavaScript与Adobe ActionScript指令语言的新程序混乱技术。”

  该报告也指出,目前占所有机关组织电邮来信88%的垃圾邮件,大多(约81%)属于药品类,且主要都是“加拿大药商”品牌。

报告称AdobeReader和IE漏洞最多

  这部份与Proofpoint和CommTouch前一日发布的研究报告相符。后者指出,2010年第二季,每天平均有1,790亿封垃圾电邮或钓鱼电邮,其中以药品广告最多。而垃圾邮件最爱用的假“发信”域名,依排名分别是:gmail.com、hipenhot.nl、yahoo.com、123greetings.com、hotmail.com和postmaster.twitter.com。(来源:CNET科技资讯网)

浙江网经社信息科技公司拥有17年历史,作为中国领先的数字经济新媒体、服务商,提供“媒体+智库”、“会员+孵化”服务;(1)面向电商平台、头部服务商等PR条线提供媒体传播服务;(2)面向各类企事业单位、政府部门、培训机构、电商平台等提供智库服务;(3)面向各类电商渠道方、品牌方、商家、供应链公司等提供“千电万商”生态圈服务;(4)面向各类初创公司提供创业孵化器服务。

网经社“电数宝”电商大数据库(DATA.100EC.CN,免费注册体验全库)基于电商行业17年沉淀,包含100+上市公司、新三板公司数据,150+独角兽、200+千里马公司数据,4000+起投融资数据以及10万+互联网APP数据,全面覆盖“头部+腰部+长尾”电商,旨在通过数据可视化形式帮助了解电商行业,挖掘行业市场潜力,助力企业决策,做电商人研究、决策的“好参谋”。

【关键词】 IE漏洞Adobe
【投诉曝光】 更多>

【版权声明】秉承互联网开放、包容的精神,网经社欢迎各方(自)媒体、机构转载、引用我们原创内容,但要严格注明来源网经社;同时,我们倡导尊重与保护知识产权,如发现本站文章存在版权问题,烦请将版权疑问、授权证明、版权证明、联系方式等,发邮件至NEWS@netsun.com,我们将第一时间核实、处理。

        平台名称
        平台回复率
        回复时效性
        用户满意度
        微信公众号
        微信二维码 打开微信“扫一扫”
        微信小程序
        小程序二维码 打开微信“扫一扫”