历史上的今天
返回首页

历史上的今天

今天是:2025年03月22日(星期六)

2019年03月22日 | 2018年安全漏洞统计出炉 微软Office成头号攻击目标

2019-03-22 来源:至顶网

随着网络钓鱼攻击(包括操纵Word与Excel等Officer文件附件的方法)不断增加,过去一年当中网络犯罪分子在恶意活动中对微软Office漏洞的大量利用自然不足为奇。

根据Recorded Future公司发布的一项最新研究显示,2018年全球范围内利用率最高的十大安全漏洞当中,有八项源自Office。在余下的两项中,一项为Adobe Flash漏洞(第二位),另一项为Android漏洞(排名第十)。在这份榜单中,名列第一的是一项Windows远程代码执行漏洞,其已经被列入多种漏洞利用工具包,包括Fallout、KaiXin、LCG Kit、Magnitude、RIG、Trickbot以及Underminer等等。

Recorded Future公司威胁情报分析师Alan Liska指出,这种状况可谓是自然发展的结果。因为如今网络犯罪分子正逐步转向技术门槛更低、实施效率更高的网络钓鱼攻击,而对Web漏洞利用工具包的使用必然引发这样的整体趋势。

Liska表示,不再将目光投向浏览器漏洞利用的主要原因,在于目前开发人员已经能够更好地保护并实施浏览器软件更新。在此次榜单的前十位漏洞当中,仅有三项与浏览器相关,且主要涉及IE浏览器的陈旧版本。“这意味着仍有不少陈旧系统在运行着未经修复的网络浏览器。”

与此同时,根据此项研究对代码库、暗网论坛/帖子以及其它相关元数据的分析,2018年年内仅新增5种新型漏洞利用工具包——这一数字远低于2017年的10种以及2016年的62种。在此之中,又只有Fallout与LCG Kit这两种新型漏洞利用工具包进入2018年安全榜单的前十位置。

虽然Recorded Future公司并没有将民族国家集团单独列入此份榜单,但他们在研究当中发现如今的网络犯罪分子与民族国家支持的黑客正在颠覆老派攻击者的思路:他们更倾向于使用被盗的用户凭证,包括远程桌面协议(简称RDP)以及VPN登录或凭证填充攻击,而不再像过去那样想办法向受害者传递恶意软件。

Liska指出,“我认为漏洞利用工具包在数量上的减少已经体现出这样的趋势。当然,还有其它一些传统的安全漏洞部署入口点逐渐在黑客群体中失去吸引力。例如,很多攻击者现在专注于利用工具以暴力破解的方式完成入侵,而不再硬性依赖于漏洞利用工具包或者其它能够窃取登录凭证的方法。”

ThreatStop公司网络安全研究主管John Bambenek指出,“我们在威胁共享方面投入了大量资金。但如果没有指标可供分享,那么除非人们愿意直接分享凭证,否则也只能依靠提高密码强度来尽可能巩固安全水平了。”

此外,包括零日漏洞在内的多种漏洞利用工具如今成为民族国家的主要关注方向,这实际上标志着零日漏洞从网络犯罪分子向国家机器的转型。他解释称,“零日漏洞是一种非常宝贵的资源。如果大家能够将其出售给知识产权代理商并获得数百万美元的巨额利润时,为什么还要将其添加至漏洞利用工具包?无论如何,犯罪分子都迎来了大笔捞钱的好日子……而且只需要邮件列表与邮件服务器就能实现。”

Android基本告别前十榜单

在此次Recorded Future前十榜单当中,唯一的移动设备漏洞来自部分Android设备内核中存在的一项2015年本地权限提升高危漏洞。根据Liska的介绍,这项漏洞是第一次进入榜单,而评判标准与微软Office基本相同:Android代表着一套具有广泛攻击面的高人气平台。当然,即使是在这同样的开源移动系统之内,一部分Android设备实际上也要比其它同类设备更加安全。

Liska指出,“我们在Android平台上看到的大部分漏洞利用行为,都与应用有关——例如发布恶意应用或者操纵某些应用等等。不过移动设备只是当前攻击面中的一小部分。Sophos公司最近的一项研究发现,有10%的网络攻击活动出现在移动设备之上,有37%于服务器中被检测到,而另有37%现身于网络层面。Sophos公司首席研究科学家Chester Wisniewski表示,“我们并没有看到大量移动入侵行为的出现。事实上,大部分重大安全事件都跟手机设备没什么关联。”

与此同时,微软IE浏览器中的“Double Kill”漏洞工具包成功占据本轮榜单的头把交椅——由于能够在多个版本的IE与Windows系统上起效,因此其获得了极高的“人气”。根据Liska的介绍,“其起效方式在于首先发送一个探针——一般由JavaScript编写而成——并在浏览器上查询信息,以便尽可能多地搜罗与受害者设备上所安装的操作系统、浏览器版本以及补丁安装情况相关的结果。在此之后,即可根据当前安全状况选择后续攻击方法。整个使用过程非常简单。”

去年利用率次高的安全漏洞为CVE-2018-4878,这是一项Adobe Flash Player当中存在的释放后使用型缺陷。目前被囊括于多种漏洞利用工具包当中——包括Fallout与前Nuclear工具包。Fallout还一直在传播GandCrab勒索软件,这种勒索软件正被越来越多用于实施指向大型组织的针对性攻击,并为攻击带来了相当可观的收益。

Adobe公司计划在2020年彻底放弃具有“优良历史传统”的漏洞集散地Flash Player——此前没完没了的更新仍然无法应对攻击者们的狂轰滥炸。具体而言,Flash一直保持着漏洞被最快利用这一毫不光彩的纪录。根据Liska的介绍,每次Adobe公司公开发布针对Flash漏洞的修复程序,平均两天之后该漏洞就会被攻击者用于入侵尚未及时更新的受害者。

此次,Recorded Future的榜单上还出现了一种远程访问木马,其指向的是漏洞CVE-2017-8570——一项Office远程执行漏洞。这种木马出自Sisfader RAT之手。

如何保障安全?

此次十大漏洞利用榜单旨在帮助组织与个人用户优先安排补丁更新次序,而Recorded Future公司给出的通行性安全建议仍然还是老一套:尽量不使用网站上的Flash资源、利用浏览器广告拦截器阻挡恶意广告、频繁执行备份,并通过电子邮件培训用户建立对网络钓鱼以及其它诈骗行为的认知。此外,该公司还建议大家使用谷歌Chrome浏览器,其被广泛认定为安全性最高的浏览器选项之一。


推荐阅读

史海拾趣

Eagle-Picher公司的发展小趣事

Eagle-Picher公司的历史可以追溯到1843年,最初是由Edgar和他的兄弟Stephen J. Conkling在俄亥俄州辛辛那提成立的,专注于生产商业涂料颜料。随着时间的推移,公司经历了多次转型和变革。1847年,Stephen离开公司后,Edgar引入了新的合伙人威廉·伍德,并更名为康克林木业公司。随后,公司在不同的业务领域内扩展,直到1922年,Eagle-Picher正式进入电池市场,开始了其电子行业的历程。

Autonics公司的发展小趣事

Autonics始终将产品质量放在首位,建立了严格的质量管理体系。公司引进了先进的生产设备和检测设备,确保产品的生产和质量控制达到国际先进水平。同时,Autonics还积极申请并获得了多项国际产品质量认证,如ISO9001、UL、CE等,进一步提升了产品的竞争力和市场认可度。

亿晶源(ekinglux)公司的发展小趣事

面对不断变化的市场环境和客户需求,亿晶源始终保持敏锐的市场洞察力和创新精神。公司将继续加大研发投入,推出更多具有竞争力的新产品;同时,加强与国际知名企业的合作与交流,提升公司的国际竞争力。展望未来,亿晶源将致力于成为全球领先的LED半导体制造商之一。

请注意,以上故事框架仅为示例,具体细节和事实可能需要根据实际情况进行调整和补充。

弘凯光电(BRIGHTEK)公司的发展小趣事

随着技术的不断进步和市场的逐步打开,弘凯光电开始将业务拓展至全球范围。公司的客户群迅速扩大,遍布60多个国家和地区,同时在欧洲、北美、南美、东南亚和中东地区均设立了经销网点。此外,弘凯光电还积极寻求国际认证,以证明其产品的品质和可靠性。通过取得ISO9001质量保证体系、ISO14001国际环境管理体系认证等一系列认证,公司进一步提升了品牌形象和市场竞争力。

西安航天民芯公司的发展小趣事

西安航天民芯科技有限公司成立于XXXX年,创立初期,公司便明确了自己的发展方向——专注于集成电路设计与开发。在创始团队的带领下,公司逐步积累起深厚的技术底蕴,为后续的快速发展奠定了坚实的基础。通过不断地技术研究和创新,西安航天民芯逐渐在行业内崭露头角。

Advanced Monolythic Ceramics公司的发展小趣事

西安航天民芯科技有限公司成立于XXXX年,创立初期,公司便明确了自己的发展方向——专注于集成电路设计与开发。在创始团队的带领下,公司逐步积累起深厚的技术底蕴,为后续的快速发展奠定了坚实的基础。通过不断地技术研究和创新,西安航天民芯逐渐在行业内崭露头角。

问答坊 | AI 解惑

设计者必看,因为你可以搞明白很多

学设计第一个要认识到的就是设计不是艺术。我就是一开始没有分清这个概念,在第一次上设计课时可苦大了。设计是沟通,是传达,而艺术是表现,是创作。这并不是说设计里没有表现的成份,更不是说艺术是不在乎沟通的。但是两者放在这两项上的重视是有 ...…

查看全部问答>

检测绝缘栅极双极型晶体管(IGBT)好坏的简易方法

1、判断极性首先将万用表拨在R×1KΩ挡,用万用表测量时,若某一极与其它两极阻值为无穷大,调换表笔后该极与其它两极的阻值仍为无穷大,则判断此极为栅极(G)。其余两极再用万用表测量,若测得阻值为无穷大,调换表笔后测量阻值较小。在测量阻值 ...…

查看全部问答>

很奇怪的问题 wince 串口测试应用程序 writefile(...)函数没有执行完就失败了,然后程序死掉了。

串口测试的writefile(...)函数没有执行完就失败了,没有任何返回结果。writefile的下一个语句做断点,没有执行到。 if(hComm!=INVALID_HANDLE_VALUE&&dwCharToWrite!=0)         {           &nbs ...…

查看全部问答>

关于nk.bin :error opening file -no such file or directory问题

大家好。我现在在虚拟机上建立Wince系统。建立了虚拟机以后。使用USBoot将U盘以HDD(ZIP也试过)模式格式化为引导盘,将C:\\Program Files\\Microsoft Platform Builder\\6.00\\cepb\\utilities下的CepcBoot.144文件放入WinImage软件中并选择U盘,利 ...…

查看全部问答>

终于研发成功

终于研发成功,cpu是s3c2410,64M   SDRAM,网口为cs8900 flash(k9f1208 64m)   实现了只用nand flash 就可以启动引导vxworks. 公司送bsp及全套开发文档 ,另可配公司的开发板 有意着QQ联系641328010 请注明 arm…

查看全部问答>

RT_THREAD中的异常与中断

  异常是导致处理器脱离正常运行转向执行特殊代码的任何事件,如果系统不及时处理,系统轻则出错,重着导致系统毁灭性的瘫痪。所以正确地处理异常避免错误的发生是提高软件的鲁棒性重要的一方面,对于嵌入式系统更加如此。 异常可以分成两类 ...…

查看全部问答>

11.06【每周讨论】软文——春风化雨、润物无声

您知道“软文”的含义吗?什么,不知道。赶紧百度一下吧,别被OUT了 [ 本帖最后由 longxtianya 于 2011-11-6 20:19 编辑 ]…

查看全部问答>

分享一些收集的msp430方面的书籍

最近接触了一下msp430的单片机从网上搜集了一些书籍希望对大家有帮助。…

查看全部问答>

泰克2012年度春季创新论坛北京站见闻

    4月24日阴雨天气,阿牛哥上午9点去北京朝阳区五洲皇冠大酒店参加泰克2012年度春季创新论坛。热情的工程师们朋友已经在会场里聆听泰克的测试测量行业趋势观点,泰克领先测试测量方案,还有一些工程师朋友在展厅参观泰克最新 ...…

查看全部问答>

全球智能机Q2出货1.5亿部 中兴进前五

本帖最后由 jameswangsynnex 于 2015-3-3 20:01 编辑 …

查看全部问答>