专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

插件是网页浏览器最大的安全漏洞
2011-05-24 10:56:12 来源:比特网 作者:唐小盛【
关键词:安全漏洞 浏览器 插件
 
不管是哪种浏览器,80%的浏览器相关的安全漏洞是插件导致的,仅有20%是浏览器本身的问题。

  安全管理公司Qualys最近的一项研究显示,绝大多数网页浏览器运行过期的插件,导致其容易遭到安全攻击。

  通过对Browsercheck工具42万次扫描的样本分析,Qualys发现主要问题出在几大主要的视频插件——如Adobe Flash、Apple Quicktime、Shockwave和Windows Media Player,以及PDF Reader、老收藏夹和Java等通用工具上。

  最易受到攻击的插件是Java,有80%的浏览器安装了Java,这其中的40%运行着过期版本的Java软件,非常容易被利用。Adobe Reader占第二位,其在浏览器上的安装率为80%,这其中超过30%的浏览器极易受到攻击。

  更常见的Flash也是一个问题。Flash在浏览器中有95%以上的安装率,而这其中约有20%以上的浏览器很易受到攻击。其他的视频播放器如Shockwave和Quicktime,易受攻击的程度为20%-25%之间,不过仅有40%的浏览器安装了这些视频播放器。

  总的来说,不管是哪种浏览器,80%的浏览器相关的安全漏洞是插件导致的,仅有20%是浏览器本身的问题。

  Qualys CTO(首席技术官)Wolfgang Kandek表示,插件数目庞大,以及许多用户在及时升级插件至最新版本上所遇到的困难,是浏览器安全率不高的核心所在。他说道:“问题在于这些插件都有各自的更新机制。这使得本来不大的问题因此变得更为棘手。”

   Kandek认为,解决办法就是采用谷歌Chrome浏览器的方法,将某些插件的更新设置在浏览器自动更新系统中。这更像是给浏览器打补丁。

  长期来看,Android和iOS等新出现的移动操作系统采用的模式更加高级,因为其采取了更为整合的补丁模式。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇AVG:世界上“最好的防病毒软件”..
下一篇警惕高风险:全球移动威胁调查显..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259