查看: 2019|回复: 15
收起左侧

[一般话题] 微软MMPC:5%的Windows电脑感染恶意软件,Java漏洞是主犯

[复制链接]
carlcai
发表于 2011-5-31 15:33:32 | 显示全部楼层 |阅读模式
本帖最后由 carlcai 于 2011-5-31 15:34 编辑

5%的Windows电脑感染恶意软件 Java漏洞是主犯

2011-05-30 12:01出处:比特网作者:tangxs

[导读]微软免费安全扫描工具产生的数据表明,Java漏洞被利用依旧是PC最大的威胁。

  【比特网Chinabyte5月30日编译】微软上周表示,使用微软清理帮助的每20台Windows电脑中就有1台感染上恶意病毒。

  微软引用以上数据以及通过新的安全扫描工具(今年5月12日重新发布的一个免费的恶意软件扫描和清理工具)获得的数据.

  据微软恶意软件预防中心(Microsoft's Malware Protection Center ,MMPC)5月25日报道,该工具启用第一周所下载的42万份工具拷贝清除了2万多台Windows电脑的恶意软件及其运行痕迹。这意味着感染率为4.8%。

  MMPC 的项目管理人Scott Wu和软件工程师Joe Faulhaber表示,安全扫描发现的十大主要威胁中,其中7个是Java漏洞被利用。

  该发现也支持了微软最近的安全报告,该报告称,针对Java漏洞展开攻击已经成为黑客的重点。黑客的主要目标是Oracle的Java虚拟机及其程序,占总数量的85%。

  赛门铁克的安全回应团队的主管Marc Fossi此前曾表示,由于Java能够跨浏览器和跨平台,包括Windows、苹果OS和Linux等所有主要的浏览器都使用Java,所以许多黑客会针对Java漏洞展开攻击。

  被最广泛使用的Java漏洞被利用,在常用漏洞及利用数据库中代号为“CVE-2008-5353”的Java漏洞是最常被利用的漏洞。本次微软安全扫描就发现有2272台Windows电脑存在这一问题。在这些电脑中,有7.3%包括臭名昭著的Alureon rootkit,其中有5.7%被感染了“Winwensec”家族的虚假安全方案。

  2010年2月当Windows XP系统感染上rootkit, 成为新闻的Alureon在微软安全更新后失去作用。微软称之为虚假杀毒软件(欺骗受害者为毫无价值的项目付费)系列的Winwebsec,与持续祸害Mac用户的恐吓软件MacDefender紧密相联。

  据悉,微软安全扫描取代了原来的在线工具,与微软的免费消费级Security Essentials杀毒工具及企业级的Forefront Endpoint Protection产品使用相同的技术和检测签名。(文/Gregg Keizer,编译/晓盛)

评分

参与人数 2经验 +10 人气 +1 收起 理由
飞霜流华 + 1 人妻补上!
驭龙 + 10 优秀帖子,积分奖励

查看全部评分

驭龙
发表于 2011-5-31 15:48:54 | 显示全部楼层
其实adobe软件的漏洞也不少尤其是flash播放器
carlcai
 楼主| 发表于 2011-5-31 15:54:03 | 显示全部楼层
zdshsls 发表于 2011-5-31 15:48
其实adobe软件的漏洞也不少尤其是flash播放器

所以我建议安装WIN 7加 IE 9这样比较安全点。
klinxun
发表于 2011-5-31 17:35:19 | 显示全部楼层
carlcai 发表于 2011-5-31 15:54
所以我建议安装WIN 7加 IE 9这样比较安全点。

这个,应该是勤奋更新flash
あ掵㊣峫淰℡
发表于 2011-5-31 19:12:12 | 显示全部楼层
感谢分享
yeow5243
发表于 2011-5-31 20:17:22 | 显示全部楼层
klinxun 发表于 2011-5-31 17:35
这个,应该是勤奋更新flash

chrome沙盒flash player是不是比ie9的flash player安全?ie和chrome是自动更新flash player的,firefox貌似没有自动更新flash player,每次都是我手动下载安装更新?
klinxun
发表于 2011-5-31 20:18:48 | 显示全部楼层
yeow5243 发表于 2011-5-31 20:17
chrome沙盒flash player是不是比ie9的flash player安全?ie和chrome是自动更新flash player的,firefox貌 ...

这个不知道,flash是自己会更新的吧。
hj5abc
发表于 2011-5-31 21:21:58 | 显示全部楼层
本帖最后由 hj5abc 于 2011-5-31 21:23 编辑
yeow5243 发表于 2011-5-31 20:17
chrome沙盒flash player是不是比ie9的flash player安全?ie和chrome是自动更新flash player的,firefox貌 ...


chrome里的adobe本身没有比ie9的安全,但chrome会将flash player单独分配一个job,即沙盘,可以对flash降权

ie9在UAC下也有权限分配,实际上也有降权

以前用FF的时候 FLASH都是我自己手动更新
zilch
发表于 2011-6-3 10:00:18 | 显示全部楼层
office的漏洞也不少。
connic
发表于 2011-6-3 15:47:33 | 显示全部楼层
klinxun 发表于 2011-5-31 20:18
这个不知道,flash是自己会更新的吧。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 08:52 , Processed in 0.153630 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表