去年微软产品成为黑客攻击的目标

导读 与其他公司相比,网络犯罪分子已经连续第三年利用微软产品中更多的漏洞。 根据Recorded Future的一份报告,在2019年期间消除的十个最常见的软件缺陷中,微软的产品超过了其他供应商

与其他公司相比,网络犯罪分子已经连续第三年利用微软产品中更多的漏洞。

根据Recorded Future的一份报告,在2019年期间消除的十个最常见的软件缺陷中,微软的产品超过了其他供应商的产品。

四个最受欢迎的开发目标是InternetExplorer,而接近生命周期结束的Adobe Flash也受到了重创。在前十个问题中,有八个可以被利用钓鱼攻击、攻击工具包或远程访问木马(RAT)。

该报告是通过分析去年通过共同脆弱性和暴露系统报告的大约12000个脆弱性而形成的。

缺陷,如使用后免费问题,Windows VBScripting引擎的远程代码执行缺陷,Micros of tOffice/Wordpad的关键远程代码执行缺陷和脚本引擎内存腐败漏洞等。在2019年和更早的时候,它也是最受剥削的漏洞列表之一。这些长期的漏洞容易被利用并影响到大量的用户群,往往在非法软件市场上销售。

由于CVE-2017-0199漏洞对关键产品的影响最大,如Micros of tOffice2007-2016、Windows Server2008和Windows7和8。延迟修补这些错误的关键原因之一是害怕停机或操作中断。公司有时甚至担心这些补丁可能会破坏已经在工作的产品。

报告还指出,在过去几年中,开发工具包的供应大幅度减少。据报道,2016年,市场上有62个新的剥削套件,而2019年只有4个套件进入市场。