央视网|中国网络电视台|网站地图
客服设为首页
登录

中国网络电视台 > 新闻台 > 新闻中心 >

微软发布第12版安全研究报告

发布时间:2012年04月28日 07:56 | 进入复兴论坛 | 来源:搜狐IT | 手机看视频


评分
意见反馈 意见反馈 顶 顶 踩 踩 收藏 收藏
channelId 1 1 1
锘�

更多 今日话题

锘�

更多 24小时排行榜

锘�

  【搜狐IT消息】4月26日消息,昨天,微软公司发布第12版安全研究报告(SIRv12),报告指出,过去两年半,全球范围内检测到近2.2亿次Conficker蠕虫,这使其成为企业当前面临的最大威胁之一。研究还显示,蠕虫不断蔓延的的原因是由于密码的安全强度不高或被盗,以及未针对漏洞进行安全更新。

  报告显示,从2009年起,每季度检测到的Conficker蠕虫增加了225%,仅在2011年第四季度,就在全球170万个系统上检测到了Conficker。针对Conficker在企业蔓延的背后原因所进行的研究显示,92%的感染是由于密码安全性较弱或密码被盗,8%的感染是未对漏洞进行安全更新。

  “Conficker是我们面临的最大安全问题之一,但是我们有能力防御这一问题,” 微软可信赖计算部门总监Tim Rains表示:“企业机构要注重那些有助于防御最常见威胁的安全基础措施,这一点至关重要。”

  微软安全研究报告还显示,通常被称为“高级持续性威胁”简称“APT”的许多威胁并不比其它类型的攻击更高级或更复杂。大多数情况下,这些攻击利用的是已知载体――例如攻击安全性较弱或被盗的密码,以及已存在安全更新的漏洞。但是它们的成功在于尝试不同战术来破坏目标的持久性和坚持性。这就是为何微软将这类威胁称为“由蓄谋已久的对手发起的有目标攻击”,而不是“高级持续性威胁”。

  Tim Rains表示:“将网络威胁贴上‘高级’的标签往往是误导,并且会转移企业机构的注意力,使其不再注重和应对常见威胁侵入其系统的基本安全问题。大部分威胁都不像APT标签所暗示的那样,拥有新的超先进的技术或战术;在绝大多数情况下,他们只是利用安全性较弱或被盗的密码,未进行安全升级的漏洞,并采用社交网络技术手段。

  中国恶意软件的感染趋势要略低于全球整体趋势,分别为1.0和7.1(2011年第四季度,单位 CCM),2011年第4季度,各种潜在流氓软件(感染了48.3% 的受感染计算机,而 2011 年第 3 季度是 40.0%)、木马(感染了 29.5% 的受感染计算机,而 2011 年第 3 季度是 26.7%)和利用漏洞攻击(感染了 13.9% 的受感染计算机,而 2011 年第 3 季度是 23.5%)占据了国内最常见的威胁类型的前三位;而排名前三位的潜在流氓软件主要包括Win32/BaiduSobar、Win32/Keygen,Win32/PossibleHostsFileHijack。

  对于企业,正如微软可信赖计算部门副总裁Scott Charney在RSA 2012年信息安全大会主题演讲中所言,微软建议他们采用更全面的风险管理方式,以防御广泛而有针对性的攻击。

  微软每年制作两期安全研究报告,使行业及时了解不断变化的威胁环境。最新一期报告对从2011年7月到2011年12月的新信息和来自全球100多个国家/地区的数据进行了分析,提供对在线威胁数据的洞察力。

热词:

  • 安全更新
  • Conficker
  • 微软公司
  • 安全升级
  • 微软发布
  • 微软将
  • 研究报告
  • apt
  • Win32
  • 感染计算机