首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
热点关键词:
联想移动被卖 消费者和国产手机阵营很微软:Vista销量达1.9亿套 3月内卖50
您现在的位置:IT动态>>安全资讯
赛门铁克:ActiveX浏览器插件漏洞最多
时间:2008-4-13 来源:赛迪网 作者:天虹 保存本文 进入论坛

中国IT实验室4月13日报道:安全公司赛门铁克在最新发表的半年网络安全报告中称,ActiveX控件占2007年下半年发现的网络浏览器插件安全漏洞的绝大部分。

赛门铁克称,从2007年7月至2007年二月,一共发现了239个浏览器插件安全漏洞。微软的ActiveX控件占这些安全漏洞的79%。安全漏洞第二多的是苹果公司的QuickTime,占2007年下半年浏览器插件安全漏洞的8%。

Mozilla公司的火狐浏览器在此期间仅发现了一个有安全漏洞的浏览器插件,占全部安全漏洞的0.4%。

赛门铁克称,ActiveX控件极差的表现可能来自于几个因素,包括有许多“模糊”的工具能够让黑客用来侦察这些控件的输入安全漏洞。但是,赛门铁克还指出,这些插件技术本身存在一些技术的局限性。

赛门铁克称,ActiveX控件成为诱人的攻击目标的原因还包括许多人不知道自己安装了有安全漏洞的ActiveX控件,并且一旦安装了ActiveX控件之后,要删除和修补ActiveX控件都是比较困难的。黑客容易发现ActiveX控件安全漏洞是因为他们专门使用IE浏览器。目前IE浏览器占浏览器市场份额的75%。

赛门铁克在2007年下半年发现了190个ActiveX控件安全漏洞,比上半年的210个减少了大约10%。下降的原因可能是一些用户升级到了IE 7浏览器。

赛门铁克统计的其它浏览器插件安全漏洞还包括Sun的Java(13个漏洞)、Adobe的Flash (11个漏洞)、微软的Windows媒体播放器(4个漏洞)和Adobe的Acrobat Reader(1个漏洞)。

责任编辑:Chuan

相关文章
赛门铁克:安全战场已由基础设施转向信息
华为赛门铁克合资进军网络安全领域
中国是受僵尸病毒感染最多的国家
赛门铁克:中国网络安全环境较差
赛门铁克:失窃银行帐号黑市可卖400美元
赛门铁克推企业安全新品
赛门铁克欲借服务笼络人心
赛门铁克CEO批微软 价格策略涉嫌垄断
赛门铁克称将来不会再进行大规模并购
赛门铁克推迟虚拟安全系统发布
热点推荐
 文章评论
 精彩友情推荐
·Asp源码 PHP源码
·CGI源码 JSP源码
·建站书籍教程
·服务器软件 .net源码
·建站工具软件
·IDC资讯大全
·机房品质万里行
·IDC托管必备知识
·全国IDC报价
·网站推广优化
 
人物焦点
热点关注
频道精选
 Chinaitlab Group 旗下网站:  中国IT实验室 | 中国IDC圈 | 存储世界 | 数字网校 | 21世纪IT人才网
关于我们 | 广告服务| 成功客户 | 合作媒体 | 网站历史 | 联系我们 | 招聘信息 | 免责声明 | 社区之歌
Copyright © 2001 - 2007 All Rights Reserved
粤ICP备05089709