ISC馬克思:更多的古老漏洞正在被利用
AV-Test是全球公認的三大反病毒測試機構(gòu)之一。馬克思是應邀在中國互聯(lián)網(wǎng)安全大會主會場上發(fā)表演講的三位外國嘉賓之一,另外兩位分別是美國智庫戰(zhàn)略與國際研究中心(CSIS)高級研究員詹姆斯·劉易斯和Gartner咨詢公司研究副總裁彼得·福斯特布魯克。
馬克思的此次演講主題是《反病毒技術(shù)趨勢》。馬克思表示,AV-Test平均每天可以收集20萬至25萬個新的惡意程序樣本。“當我們在這里談話的幾分鐘里,已經(jīng)又有幾十個新的病毒誕生了”。而Windows Shortcut(快捷方式),PDF、Java、Flash、HTML和微軟Office文件是被惡意程序利用最多的文件格式類型, 也是漏洞爆發(fā)的重災區(qū)。馬克思甚至調(diào)侃這些文件格式是“麻煩制造者”。
從惡意程序的攻擊方式上來看,馬克思認為,現(xiàn)今絕大多數(shù)的惡意程序都是被用戶手動運行或激活的,這與前些年惡意程序會在用戶不知情的情況下自動發(fā)動攻擊有所不同。
馬克思在演講末尾談到了開頭所說的那個有趣現(xiàn)象,就是新報告的各種漏洞在2010年達到頂峰之后,連續(xù)3年呈現(xiàn)下降趨勢。而造成這種情況的主要原因并不是操作系統(tǒng)或軟件更加安全了,而是因為:從世界范圍看,越來越多的用戶并不積極的給系統(tǒng)打補丁,因此很多古老的漏洞還在被利用,甚至是被越來越多的利用。而利用這些古老的漏洞要比發(fā)現(xiàn)和利用0day漏洞容易得多。特別是通過漏洞,黑客可以發(fā)起大規(guī)模的群體性攻擊。因此,馬克思建議,用戶應當更加積極的給系統(tǒng)和軟件打補丁。
不過,馬克思的建議可能更加適合與國外用戶而不是國內(nèi)用戶。因為國內(nèi)用戶是已經(jīng)比較習慣于通過安全軟件來給系統(tǒng)打補丁。這種有中國特色的打補丁方式,比起從微軟服務(wù)器上打補丁要更方便,而且一也更及時。

責任編輯:和碩涵