当前位置:100EC>数字金融>报告称Adobe Reader和IE漏洞最多
报告称Adobe Reader和IE漏洞最多
发布时间:2010年07月16日 19:59:11

(电子商务研究中心讯)  根据M86 Security Labs公布的调查报告,漏洞最常被利用的软件是Adobe Reader和Internet Explorer,但Java被利用的趋势正不断上升。

报告称AdobeReader和IE漏洞最多

  M86 Security Labs发现,今年上半年最常被利用的15个漏洞中,4个属于Adobe Reader,5个属于Internet Explorer。

  同样有漏洞名列前15名的软件,还包括微软Access Snapshot Viewer、Real Player、微软DirectShow、SSreader和AOL SuperBuddy。报告指出,这些漏洞大都早在1年前即曝光,软件商也已提供补丁方案。因此,“凸显了保持软件更新最新版本和补丁方案的需要”。

  有更多Java漏洞被利用,反映出攻击者看上了Java的普及和受欢迎。最普遍的攻击情境,是用浏览器造访合法网站时,被隐藏的iFrame或JavaScript重导至一个带有恶意Java小程序的恶意网页。

  eEye Digital Security CTO Marc Maiffret说:Java是下一个最易取用的攻击工具。

  在此同时,攻击者也发现躲避恶意软件侦测机制的新方法。M86的报告指出:“过去几个月来,我们观察到一种结合JavaScript与Adobe ActionScript指令语言的新程序混乱技术。”

  该报告也指出,目前占所有机关组织电邮来信88%的垃圾邮件,大多(约81%)属于药品类,且主要都是“加拿大药商”品牌。

报告称AdobeReader和IE漏洞最多

  这部份与Proofpoint和CommTouch前一日发布的研究报告相符。后者指出,2010年第二季,每天平均有1,790亿封垃圾电邮或钓鱼电邮,其中以药品广告最多。而垃圾邮件最爱用的假“发信”域名,依排名分别是:gmail.com、hipenhot.nl、yahoo.com、123greetings.com、hotmail.com和postmaster.twitter.com。(来源:CNET科技资讯网)

网经社联合A股上市公司网盛生意宝(002095.SZ)推出消费品在线供应链金融解决方案。该产品具有按需提款、按天计息、随借随还、专款专用、循环信用贷、全线上流程操作等特点,解决消费品供应链核心企业及下游经销商/网店因库存及账期造成的流动性差“痛点”。》》合作联系

网经社“电数宝”电商大数据库(DATA.100EC.CN,注册免费体验全部)基于电商行业12年沉淀,包含100+上市公司、新三板公司数据,150+独角兽、200+千里马公司数据,4000+起投融资数据以及10万+互联网APP数据,全面覆盖“头部+腰部+长尾”电商,旨在通过数据可视化形式帮助了解电商行业,挖掘行业市场潜力,助力企业决策,做电商人研究、决策的“好参谋”。

【关键词】 IE漏洞Adobe
【投诉曝光】 更多>

【版权声明】秉承互联网开放、包容的精神,网经社欢迎各方(自)媒体、机构转载、引用我们原创内容,但要严格注明来源网经社;同时,我们倡导尊重与保护知识产权,如发现本站文章存在版权问题,烦请将版权疑问、授权证明、版权证明、联系方式等,发邮件至NEWS@netsun.com,我们将第一时间核实、处理。

        平台名称
        平台回复率
        回复时效性
        用户满意度
        微信公众号
        微信二维码 打开微信“扫一扫”
        微信小程序
        小程序二维码 打开微信“扫一扫”