卡巴斯基实验室警告去年第四季有70%黑客攻击落在微软的Office

卡巴斯基实验室警告,微软Office已成为黑客攻击的主要目标,2018年第四季度受到攻击的比例高达70%。这与Office的安全漏洞有关,尤其是零时差漏洞,这些漏洞从目标式攻击开始,迅速流入公开网络并被整合到攻击套件中。

卡巴斯基实验室(Kaspersky Lab)近日警告,在去年第四季受到黑客攻击的平台中,有70%落在微软的Office,原因包括攻击表面众多、与Windows整合,以及从安全的观点来看,微软当初建置Office的许多设计决策是错误的。根据该实验室的追踪,在2016年第四季时,最受黑客青睐的攻击平台为浏览器,占了45%,居次的是Android的19%,微软Office以16%排名第三。但到了2018年的第四季,Office跃升为第一,占所有攻击的70%,浏览器与Android则分占14%与12%。

这些攻击当然与Office的安全漏洞有关。卡巴斯基实验室说明,最近经常出现Offce的零时差漏洞,它们通常是从目标式攻击开始,继之流入公开网络,最终则会被整合到攻击套件中,而且此一周期愈来愈短。以微软在2017年11月修补的CVE-2017-11882漏洞为例,在锁定该漏洞的概念性验证程序曝光的同一天,研究人员就观察到大规模的垃圾邮件攻势,其它的漏洞也一样,一旦有关漏洞的技术报告出炉,几天之内黑市就会开始销售相关的攻击程序。 这是因为在漏洞细节被公布之后,漏洞本身就变得不那么复杂,也更容易打造攻击程序。此外,恶意软件作者也偏好简单、有逻辑的漏洞,一来所打造的攻击程序将更为可靠,二来它们可影响众多的Office版本。卡巴斯基实验室并未说明Office的哪些设计决策影响了它的安全性,只说现在微软也很难改变这些设计,否则便会危及它的向下兼容性。相关内容来源: www.cafes.org.tw/info.asp

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值