数据显示微软应用最遭贼惦记

2019 年 3 月 22 日 黑白之道


文章来源:开源中国

原文链接:

https://www.oschina.net/news/105313/most-exploited-software-by-cybercriminals


2018年十大受攻击最严重的漏洞名单显示,微软的 Office 是网络犯罪分子的 “最爱” 之选。十大漏洞的名单,微软应用的漏洞就出现了8次。其中,Office 漏洞有5个,IE 漏洞占到了3个。另外两个漏洞分别是 Flash Player 漏洞及安卓漏洞,后者同时也是唯一一个上榜的移动端漏洞。


该名单由 Recorded Future 分析了大量资料后制作。在参考了深网(deep web)论坛帖子、代码仓库和暗网等资料之后,Recorded Future 将漏洞利用工具包、网络钓鱼和远程访问木马(RAT)进行的网络攻击列入了该名单的范围。



这个调查也显示了一些其他的信息 —— 网络犯罪分子正在逐渐从网络漏洞利用工具包的使用转向2018年的网络钓鱼活动。这种转变背后的原因,是浏览器开发人员正在实施了定期更新和部署机制,确保了用户的安全。列表只有三个与浏览器相关的漏洞,且都是来自旧版本的 IE 浏览器。



Recorded Future 表示,最受欢迎的漏洞是 CVE-2016-0189 —— 该漏洞已经连续三年出现在名单中,影响到 IE 9 至 IE 11。而且漏洞的多用途允许黑客将它整合到不同的漏洞利用工具包中。


被利用率最高的漏洞是 CVE-2018-8174,被称为 “Double Kill”,目标也是 IE 浏览器。这个漏洞被部署到四个漏洞利用工具包中,通过网络钓鱼攻击传播名为 “Trickbot” 的银行木马。漏洞被利用率第二高的 CVE-2018-4878,也被合并到多个漏洞利用工具包中。该漏洞被利用来传播臭名昭着的勒索病毒 GrandCrab。

你可能喜欢

微软对外披露两个0day漏洞详情

微软Office曝存在17年之久的“全版本影响”老洞

文件误删问题已修复 微软重推Windows 10十月更新

登录查看更多
0

相关内容

微软 (英文名称:Microsoft;中文名称:微软公司或美国微软公司)始建于1975年,是一家美国跨国科技公司,也是世界PC(Personal Computer,个人计算机)软件开发的先导,由比尔·盖茨与保罗·艾伦创办于1975年,公司总部设立在华盛顿州的雷德蒙德(Redmond,邻近西雅图)。以研发、制造、授权和提供广泛的电脑软件服务业务为主。
专知会员服务
37+阅读 · 2020年6月7日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
115+阅读 · 2020年5月10日
深度神经网络实时物联网图像处理,241页pdf
专知会员服务
76+阅读 · 2020年3月15日
新时期我国信息技术产业的发展
专知会员服务
69+阅读 · 2020年1月18日
知识图谱更新技术研究及其应用,复旦大学硕士论文
专知会员服务
102+阅读 · 2019年11月4日
在中国被禁的探探,正在印度兴起
腾讯创业
4+阅读 · 2019年5月18日
2018-2019中国智能手机品牌东南亚市场研究报告
行业研究报告
3+阅读 · 2019年5月14日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
Gluon —— 微软和亚马逊联合推出深度学习库
开源中国
7+阅读 · 2017年10月24日
AI世界:2018年八大趋势
CSDN云计算
6+阅读 · 2017年10月20日
中国平安股价持续大涨背后
凤凰财经
5+阅读 · 2017年9月13日
Factor Graph Attention
Arxiv
6+阅读 · 2019年4月11日
VIP会员
相关资讯
在中国被禁的探探,正在印度兴起
腾讯创业
4+阅读 · 2019年5月18日
2018-2019中国智能手机品牌东南亚市场研究报告
行业研究报告
3+阅读 · 2019年5月14日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
Gluon —— 微软和亚马逊联合推出深度学习库
开源中国
7+阅读 · 2017年10月24日
AI世界:2018年八大趋势
CSDN云计算
6+阅读 · 2017年10月20日
中国平安股价持续大涨背后
凤凰财经
5+阅读 · 2017年9月13日
Top
微信扫码咨询专知VIP会员