1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 安全黑市中出售的一半以上的漏洞是针对微软产品的

本帖由 漂亮的石头2021-07-22 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    488,439
    赞:
    48
    Atlas VPN的一项新研究表明,地下网络犯罪论坛上出售的漏洞有51%是针对微软产品的。微软Office的漏洞占23%,而Windows占黑客论坛上出售的漏洞的12%。远程桌面协议(RDP)的漏洞占10%,Internet Explorer和Share Point各占3%。

    "网络安全作家和Atlas VPN的研究员William Sword说:"一旦漏洞公开,公司就会给它打补丁,消除风险。"然而,要想让漏洞变得不可怕,必须定期更新设备的操作系统和软件。通过在你的设备和网络上添加杀毒软件和防火墙,你会阻止大多数漏洞,即使它们之前被忽略了"。

    另一方面,漏洞也在以惊人的速度增加。2015年和2016年公布的软件漏洞数量约为6500个。2017年,公布的漏洞增加了一倍多,达到14644个。今年最危险的漏洞之一是CVE-2017-0144,它影响了几乎所有现代Windows操作系统。黑客利用该漏洞传递WannaCry、Petya/NotPetya勒索软件,带来迄今为止最具破坏性的勒索软件爆发。

    去年报告的漏洞数量达到了破纪录的18395个,比2017年增加了26%。2020年3月,又公布了一个令人担忧的漏洞--CVE-2020-0796。这个漏洞可以以多种方式被滥用,包括黑客发起基于网络的攻击,发送恶意软件,或获得目标系统的权限。

    你可以在Atlas VPN博客上阅读更多信息:

    https://atlasvpn.com/blog/51-of-exploits-sold-on-underground-forums-are-for-microsoft-products

    下面的图表显示了漏洞在地下安全论坛上的传播情况:

    [​IMG]

    [​IMG]
     
正在加载...