腾讯科技讯(晁晖)北京时间8月26日消息,据国外媒体报道,IBM旗下X-Force当地时间周三发表报告称,今年上半年披露的软件缺陷达到4396处,同比增长36%,创下新高。
Web应用占被披露缺陷的55%,但IBM在报告中警告称,定制Web应用中可能存在更多的缺陷。
混淆攻击(Obfuscated attack)同比增长52%。IBM称,JavaScript混淆攻击是一种特别常见的攻击方式,因为它使黑客“能在文档或网页中隐藏攻击代码”。
IBM发现,最常见的6成攻击与利用PDF缺陷有关,这类攻击在4月份达到巅峰,主要原因是Zeus和Pushdo僵尸网络通过电子邮件传播大量恶意PDF文件。
安全领域的一个好消息是,钓鱼攻击大幅减少。IBM表示,钓鱼攻击的首要目标是金融机构(占这类攻击的49%),其次是信用卡(28%)、政府机构(11%)、网络支付(6%)和拍卖(5%)。
目前,虚拟软件只占软件缺陷很少的一部分。但IBM警告称,人们仍然需要对虚拟软件的安全性保持警惕,因为在影响服务器类虚拟系统的缺陷中,35%也影响虚拟管理软件。
通过攻击管理软件、获得一台虚拟机的控制权,或者利用“避开管理软件”缺陷,黑客可以访问同一台PC或服务器上的任何系统。
• 中国角型毛巾架行业运营态势与投资潜力研究报告(2018-2023)
• 中国直接挡轴市场深度研究及投资前景分析报告(2021-2023)
• 2018-2023年KTV专用触摸屏市场调研及发展前景分析报告
• 中国回流式高细度粉碎机市场深度调研与发展趋势预测报告(2018-2023)
• 2018-2023年中国原色瓦楞纸行业市场深度研究及发展策略预测报告
• 中国雪白深效精华液市场深度调研及战略研究报告(2018-2023)