Top 3 lỗ hổng bảo mật được tin tặc yêu thích năm 2013

www.tuoitre.vn -   27/12/2013 10:00:00 2055

90,52% nỗ lực khai thác lỗ hổng được phát hiện nhắm mục tiêu Oracle Java. Những lỗ hổng được khai thác bởi các cuộc tấn công ổ cứng - thực hiện thông qua Internet, và các lỗ hổng Java mới hiện có mặt trong rất nhiều gói lỗ hổng.

Top 3 lỗ hổng bảo mật được tin tặc yêu thích năm 2013

90,52% nỗ lực khai thác lỗ hổng được phát hiện nhắm mục tiêu Oracle Java.

Vị trí thứ hai thuộc về các thể loại “thành phần Windows”, bao gồm các tập tin hệ điều hành Windows có lỗ hổng mà không áp dụng cho Internet Explorer và Microsoft Office – các chuyên gia Kaspersky Lab xếp những phần này thành loại nghiên cứu riêng. Hầu hết các cuộc tấn công trong thể loại này nhắm mục tiêu một lỗ hổng được phát hiện trong win32k.sys - CVE-2011-3402 - lần đầu tiên được sử dụng trong Duqu.

Vị trí thứ ba với 2,5% là lỗ hổng cho Android. Tội phạm mạng (và đôi khi bản thân người dùng) sử dụng lỗ hổng Android để đạt được quyền điều khiển (root), khả năng không giới hạn để thao tác một hệ thống. Các hành vi vi phạm không được sử dụng trong các cuộc tấn công tự động (drive-by), và việc khai thác chúng sẽ được phát hiện bằng chương trình diệt virus nếu xuất hiện một nỗ lực để tải về một ứng dụng có lỗ hổng, hoặc một tập tin chống virus khi lỗ hổng được tìm thấy trên thiết bị. Gần đây, đã có thông báo rằng trình duyệt Chrome cho Nexus 4 và Samsung Galaxy S4 có một lỗ hổng mà có thể được sử dụng trong khai thác lỗ hổng bảo mật tương lai của Android trong các cuộc tấn công tự động.

Theo Kaspersky

TIN CÙNG CHUYÊN MỤC

Các mối đe dọa trực tuyến tại Việt Nam g...

24/03/2023 08:00:00 21
Báo cáo mới nhất từ công ty an ninh mạng toàn cầu cho thấy những chuyển biến tích cực trong tình hìn...

Kaspersky ra mắt nền tảng XDR chống lại ...

21/03/2023 08:00:00 191
Kaspersky hôm nay ra mắt Kaspersky Extended Detection and Response (XDR) tại Việt Nam. Đây là nền tả...

Ransomware là mối đe dọa hàng đầu đối vớ...

20/03/2023 08:00:00 171
Kaspersky đã ngăn chặn hơn 300.000 cuộc tấn công ransomware đánh cắp dữ liệu doanh nghiệp trong năm ...

Sự sơ suất của nhân viên đáng lo ngại kh...

28/02/2023 08:00:00 425
Rò rỉ dữ liệu do tấn công mạng hoặc do nhân viên là những vấn đề bảo mật gây quan ngại nhất đối với ...

Người máy cũng bị sa thải hàng loạt theo...

28/02/2023 12:00:00 343
Google được cho là đã đóng cửa Everyday Robots, một công ty con chuyên sản xuất robot để làm nhiệm v...

Kaspersky tiết lộ các thuật ngữ an ninh ...

27/02/2023 07:00:00 572
Theo khảo sát từ Kaspersky, một phần tư trong số các quản lý cấp cao từ các doanh nghiệp ở Đông Nam ...
Xem thêm

TAGS

LIÊN HỆ

Thông tin liên hệ