自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

思科:Java成91%惡意攻擊的主要原因

開(kāi)發(fā) 后端
根據(jù)思科最近的安全報(bào)告,在2013年,IT企業(yè)面對(duì)著各種各樣的網(wǎng)絡(luò)攻擊和風(fēng)險(xiǎn)。但是,沒(méi)有任何一項(xiàng)技術(shù)會(huì)遭到如此多的吐槽,除了Java。

思科的2014年度安全報(bào)告中指出:甲骨文公司的Java技術(shù)成為安全問(wèn)題的主要來(lái)源。

根據(jù)思科最近的安全報(bào)告,在2013年,IT企業(yè)面對(duì)著各種各樣的網(wǎng)絡(luò)攻擊和風(fēng)險(xiǎn)。但是,沒(méi)有任何一項(xiàng)技術(shù)會(huì)遭到如此多的吐槽,除了Java。

思科的2014年度安全報(bào)告發(fā)現(xiàn),Java占據(jù)了2013年所有安全問(wèn)題91%的比例。

“在觀測(cè)到的網(wǎng)絡(luò)攻擊中,Java貢獻(xiàn)了大份額的負(fù)載值。”來(lái)自思科技術(shù)部門(mén)的技術(shù)主管萊維·貢德特向eWEEK(譯注:美國(guó)互聯(lián)網(wǎng)媒體)透露。

思科的安全威脅研究部門(mén)在安全威脅報(bào)告中披露了Java的相關(guān)數(shù)據(jù),該部門(mén)在2013年被思科以27億美元收購(gòu)。

貢德特說(shuō)道:“我驚訝地發(fā)現(xiàn),Java引發(fā)的網(wǎng)絡(luò)安全攻擊占據(jù)了91%的比例!其中有一些攻擊是利用了Java的‘零時(shí)差攻擊’(零時(shí)差攻擊,即安全補(bǔ)丁與瑕疵曝光的同一日內(nèi),相關(guān)的惡意程序就出現(xiàn)并對(duì)漏洞進(jìn)行攻擊的一種形式)漏洞。當(dāng)然,也有很大一部分則是利用了我們已經(jīng)知道的Java漏洞。”

思科不是唯一一家發(fā)現(xiàn)Java攻擊數(shù)量在2013年上升的企業(yè)。包括惠普和卡巴斯基實(shí)驗(yàn)室在內(nèi)的公司也發(fā)現(xiàn)Java攻擊在2013年激增。1月15日甲骨文再次推送Java更新,這次更新覆蓋了51個(gè)漏洞。

“2013年真是Java漏洞爆發(fā)的一年。”貢德特說(shuō)。

貢德特還提到:“Java漏洞之所以爆發(fā)的如此激烈,跟人們不常更新有關(guān)。”

由于Java在各操作系統(tǒng)出色的兼容性,它受到許多企業(yè)和開(kāi)發(fā)者的青睞。

“現(xiàn)在的挑戰(zhàn)在于,由于Java應(yīng)用數(shù)量巨大,因此發(fā)布更新并不是一件容易的事情。而且,補(bǔ)丁常常會(huì)破壞應(yīng)用軟件的功能。”貢德特補(bǔ)充道。

“對(duì)于企業(yè)用戶(hù),現(xiàn)存的挑戰(zhàn)并非像需要打補(bǔ)丁那么簡(jiǎn)單。”貢德特說(shuō)。

然而,只發(fā)布補(bǔ)丁是不夠的。在2013年,我們就看到了許多起Java零時(shí)差攻擊事件的發(fā)生,這些漏洞甚至對(duì)美國(guó)勞工部造成了攻擊,一時(shí)間沒(méi)有可用的補(bǔ)丁。

除了不用或者禁用Java(這種選擇并不總適合企業(yè)用戶(hù)),貢德特給出了一些建議。最重要的是在用戶(hù)遇到攻擊之前,能夠?qū)τ脩?hù)行為進(jìn)行相應(yīng)的監(jiān)控。

“舉例來(lái)說(shuō),用戶(hù)請(qǐng)求的web頁(yè)面有包括混淆的JavaScript嗎?用戶(hù)有因此被重定向到其他頁(yè)面嗎?”貢德特說(shuō)道。

他解釋道:“大多數(shù)正規(guī)的網(wǎng)站不會(huì)使用隱藏的或者混淆的JavaScript。更不會(huì)在沒(méi)有取得用戶(hù)授權(quán)的情況下,將用戶(hù)定向到其他頁(yè)面。”

2013年總體趨勢(shì)

在思科的報(bào)告中,除了Java漏洞攻擊這一重點(diǎn)外,還指出了行業(yè)的其他一些關(guān)鍵數(shù)據(jù)。其中包括2014年網(wǎng)絡(luò)攻擊數(shù)量相較去年整體上升了14%。

更令人吃驚的是,在思科此次選取的30家大型跨國(guó)企業(yè)中,他們都在2013年訪問(wèn)過(guò)包含惡意軟件的網(wǎng)站。

貢德特說(shuō):“我很驚訝地看到,這一比例竟然高達(dá)100%,因此現(xiàn)在的問(wèn)題不是企業(yè)會(huì)在何時(shí)出現(xiàn)安全漏洞,而是企業(yè)需要多長(zhǎng)時(shí)間來(lái)意識(shí)并防范這一問(wèn)題,并且進(jìn)行漏洞修補(bǔ)。“

此外,在2013年,企業(yè)面對(duì)的另一個(gè)安全問(wèn)題是人力資源問(wèn)題。思科的報(bào)告闡述到,2014年安全領(lǐng)域?qū)<业男枨罅繉⑼黄?00萬(wàn)人次。

貢德特最后說(shuō)道:“看著我們所經(jīng)歷的安全威脅,2013年是慘淡的一年。不管你使用什么工具,如果你沒(méi)有合適的員工在崗,那很難確保障信息安全。”

[[110125]] 

原文鏈接: eweek   翻譯: 伯樂(lè)在線 - 小旭咯

譯文鏈接: http://blog.jobbole.com/62888/

責(zé)任編輯:林師授 來(lái)源: 伯樂(lè)在線
相關(guān)推薦

2009-11-05 14:57:40

無(wú)線接入網(wǎng)

2010-04-22 10:22:31

Oracle開(kāi)放Top

2022-07-15 15:56:51

云計(jì)算工具云中斷

2012-04-16 11:13:22

2010-03-10 16:25:03

云計(jì)算

2023-08-07 15:24:57

人工智能AI

2018-07-26 05:44:45

物聯(lián)網(wǎng)項(xiàng)目物聯(lián)網(wǎng)IOT

2011-01-25 09:24:00

2011-05-07 18:39:48

筆記本故障

2014-10-08 09:36:51

BYOPC

2018-11-20 13:52:54

2011-11-22 09:17:35

2023-01-14 17:45:28

數(shù)據(jù)分析項(xiàng)目

2020-08-11 17:12:40

戴爾

2022-01-07 15:36:25

加密貨幣比特幣數(shù)字資產(chǎn)

2022-01-07 15:07:46

加密貨幣數(shù)字資產(chǎn)貨幣

2009-07-07 11:26:21

2024-01-15 15:34:07

2019-06-21 08:00:16

工業(yè)4.0工業(yè)物聯(lián)網(wǎng)IIoT

2019-07-25 10:37:13

存儲(chǔ)數(shù)據(jù)備份磁盤(pán)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)