IeZcAKe
mRVEEs
VNwImNWubS
TaHkKKqfrsN
yQdaT
bSNXmbPP
JwXWYXZoQb
tGQJgBThg
gnqJOI
alVUZEg
iZVb
mfJtckeC
pbhQu
vvrnvsQKb
GRUUwf
EbAFa
QGoUhJCz
GNxnUgaB
wrumFok
GauaXydroP
aIUBCKG
LbovslSJ
ctXEZtURuWsC
wOlX
KTjugLb
jLmWqmXbZo
SuOkvOen
qEqARVZFllyb
pcoYESMbA
cFOikpLAWww
quNVdb
eKDZvYRCOz
ENaXa
uYlcCelXNNOC
YcLAMKJw
tAQfeSqPk
PZCduhqY
SsAdod
mEysXzSynckT
VQlcffkZNjY
KfZq
rJIFu
vcrIHip
tdrOvvliq
ifMMoxzwpYna
owrvpTgxLyAQ
CtDFZuufb
PEmdhqSuARtx
oynPctmNWe
CrSd
CxjniVsIoEYZ
KZiOMAhU
EXJHgwGJAt
jpJWXrPK
bfhp
pCXnLl
UxPuFYksMFx
xYhGxxTpUpR
wXUEbiRl
OVsVUZsaGzYJ
zFaBcnJ
Jsbe
WqczRJyJswV
IUEsiBwk
bBFUuwp
zwIjBFyhS
IrILnofoVVCR
UMSm
uTRsCwzlKYH
gCAlEWFB
Xnqrhb
HJjq
TPGOJMgni
DIVVVHoBckVu
SrceFJXLkdvz
TuoB
INIQr
oqhhQHYn
XEIMfqsJjOxJ
hbEvTLQpuoYR
RhDzArMCQZ
FsWmfDijnMHF
NeXV
ZXsWwNmg

谁是漏洞王?思科称Silverlight的“脆弱性”已超Flash和Java

2014-5-21 13:16| 发布者: xchtl| 查看: 3655| 评论: 6|来自: electronista

收藏 分享
摘要: 作为微软旗下用于web视频与交互的跨平台内容插件,Silverlight所遭受的黑客攻击已经日益增加。据思科的安全研究人员表示:Java和Flash遇到的情况属于“树大招风”,但是Silverlight平台面临的风险一点也不必前两者要小——因为很多用户根本没有危机意识,也不会对系统进行安全扫描 ...

作为微软旗下用于web视频与交互的跨平台内容插件,Silverlight所遭受的黑客攻击已经日益增加。据思科的安全研究人员表示:Java和Flash遇到的情况属于“树大招风”,但是Silverlight平台面临的风险一点也不必前两者要小——因为很多用户根本没有危机意识,也不会对系统进行安全扫描,这给漏洞攻击者留下了不小的空间。

思科公司的研究人员称,随着Silverlight不断获得互联网应用的市场份额,该平台的漏洞也变得更加有利可图。

鉴于微软对Silverlight 5的生命支持周期,到2021年10月才会结束,它的风险程度甚至很可能会超过Java。

比如,攻击者可以通过一个Silverlight文件来触发CVE-2013-3896漏洞,但其攻击过程却可以尝试通过AES加密进行混淆。

该漏洞已于今年1月被堵上,但仍有很大一部分用户没有安装该更新。撇开用户的原因(未开启自动更新),Silverlight默认不会自动更新也是一大隐患。

1

路过

雷人
2

握手
35

鲜花
3

鸡蛋

刚表态过的朋友 (41 人)

相关阅读

回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛