بوت هک کرک

بوت هک کرک

اخبار IT، آموزش امنیت و راه های مقابه با هک
بوت هک کرک

بوت هک کرک

اخبار IT، آموزش امنیت و راه های مقابه با هک

جاوا، فلش و Reader: بزرگ‌ترین مشکل امنیتی ادمین‌ها



مقایسه سال های ۲۰۱۲ تا ۲۰۱۴ نشان می دهد که بیشترین آسیب‌پذیری‌ها در سال ۲۰۱۳ کشف شده است. به عنوان مثال در مجموع ۱۸۰ آسیب پذیری تنها در نرم افزار جاوا شناسایی شده است.
در حال حاضر اکثر ادمین‌ها اطلاع دارند که نرم‌افزارهای Reader، فلش ادوب و جاوا آسیب‌پذیرترین نرم‌افزارها بر روی رایانه های شخصی هستند.

به گزارش مرکز ماهر، تازه ترین تحقیقات صورت گرفته توسط Heimdal Security نشان می دهد که در حالی که امنیت این نرم‌افزارها در سال ۲۰۱۴ نسبت به سال گذشته پیشرفت هایی داشته است اما هم چنان بسیاری از آسیب پذیری های این نرم افزارهامشتریان را تهدید می کند.


مقایسه سال های ۲۰۱۲ تا ۲۰۱۴ نشان می دهد که بیشترین آسیب‌پذیری‌ها در سال ۲۰۱۳ کشف شده است. به عنوان مثال در مجموع ۱۸۰ آسیب پذیری تنها در نرم افزار جاوا شناسایی شده است.

تعداد آسیب‌پذیری‌هایی که در هر ماه گزارش می شود نیز در سال ۲۰۱۴ کاهش یافته است. اما میانگین نرخ CVSS آسیب پذیری های کشف شده ه چنان بالاست و بین ۷ تا ۹ رتبه بندی می شوند.

به طور خاص نرم افزار جاوا یکی از مشکلات اساسی ادمین ها است. در نتیجه همواره توصیه اکید می شود در صورتی که کاربران به این نرم افزار نیازی ندارند آن را از روی سیستم خود حذف کنند.

Morten Kjaersgaard، مدیر عامل شرکت Heimdal گفت: بررسی داد های سه سال اخیر نشان می دهد که بیش از ۹۹ درصد از رایانه های در حال اجرای سیستم عامل ویندوز حداقل از یکی از نرم افزارهای جاوا، اکروبات ریدر یا فلش پلیر استفاده می کنند.

آسیب پذیری ها تمام ماجرا را نشان نمی دهند به عنوان مثال تعداد آسیب‌پذیری‌های کشف شده نشان نمی دهد که چه تعداد از آن ها در حملات واقعی مورد سوء استفاده قرار گرفته اند.
اما رابطه ای بین آسیب پذیری نرم افزارها و احتمال سوء استفاده از آن ها وجود دارد.

تولیدکنندگان نرم افزارها از قبیل اوراکل، ادوب و اپل باید به روز رسانی نرم افزارها را در اسرع وقت منتشر کنند و کاربران نیز باید دقت کنند که تمام اصلاحیه ها را در اصرع وقت اعمال نمایند.

نظرات 0 + ارسال نظر
برای نمایش آواتار خود در این وبلاگ در سایت Gravatar.com ثبت نام کنید. (راهنما)
ایمیل شما بعد از ثبت نمایش داده نخواهد شد