首页驱动问题正文

2018年十大受攻击最严重的漏洞名单显示,微软最遭贼惦记

2021-04-18 02:19:53来源:原创    编辑:管理员

14988

2018年十大受攻击最严重的漏洞名单显示,微软的 Office 是网络犯罪分子的 “最爱” 之选。十大漏洞的名单,微软应用的漏洞就出现了8次。其中,Office 漏洞有5个,IE 漏洞占到了3个。


另外两个漏洞分别是 Flash Player 漏洞及安卓漏洞,后者同时也是唯一一个上榜的移动端漏洞。


该名单由 Recorded Future 分析了大量资料后制作。在参考了深网(deep web)论坛帖子、代码仓库和暗网等资料之后,Recorded Future 将漏洞利用工具包、网络钓鱼和远程访问木马(RAT)进行的网络攻击列入了该名单的范围。


img


这个调查也显示了一些其他的信息 —— 网络犯罪分子正在逐渐从网络漏洞利用工具包的使用转向2018年的网络钓鱼活动。


这种转变背后的原因,是浏览器开发人员正在实施了定期更新和部署机制,确保了用户的安全。列表只有三个与浏览器相关的漏洞,且都是来自旧版本的 IE 浏览器。


img

Top-exploited-vulnerabilities.jpg


Recorded Future 表示,最受欢迎的漏洞是 CVE-2016-0189 —— 该漏洞已经连续三年出现在名单中,影响到 IE 9 至 IE 11。而且漏洞的多用途允许黑客将它整合到不同的漏洞利用工具包中。


被利用率最高的漏洞是 CVE-2018-8174,被称为 “Double Kill”,目标也是 IE 浏览器。


这个漏洞被部署到四个漏洞利用工具包中,通过网络钓鱼攻击传播名为 “Trickbot” 的银行木马。漏洞被利用率第二高的 CVE-2018-4878,也被合并到多个漏洞利用工具包中。该漏洞被利用来传播臭名昭着的勒索病毒 GrandCrab。


来源:https://www.cnbeta.com/articles/tech/829473.htm

上一篇:NVIDIA宣布将为GTX显卡升级光线追踪效果:4月份推送
下一篇:Windows 7将开始“警告通知”2020年停止服务支持

最新资讯

  • 罗技鼠标驱动怎么下载 附带安装教程
    罗技鼠标驱动怎么下载 附带安装教程

    罗技鼠标驱动程序可以帮助设备与电脑更好地兼容,并提供更多设置选项。以下是详细的下载和安装罗技鼠标驱动的方法。

    2024-11-21 16:45:28

    18143

  • 无线网卡怎么连接台式电脑 网卡连接方法指南
    无线网卡怎么连接台式电脑 网卡连接方法指南

    现如今很多家庭和办公场所都选择了无线网络,以减少布线的麻烦。而对于台式电脑,通常没有内置的无线网卡,需要通过额外的无线网卡设备来连接Wi-Fi网络。本文将详细介绍如何通过不同的无线网卡设备连接台式电脑,帮助大家连接无线网卡怎么连接步骤。

    2024-11-13 11:18:00

    21434

  • 笔记本触摸板驱动程序怎么下载 一文教会你
    笔记本触摸板驱动程序怎么下载 一文教会你

    笔记本电脑触摸板作为鼠标的替代设备,在日常操作中非常方便。但有时由于系统更新或错误操作,触摸板失灵,这时重新安装触摸板驱动程序可以有效解决问题。那么,如何下载触摸板驱动程序呢?下面就给大家介绍几种常见方法,快来看看吧。

    2024-11-11 11:24:37

    28293