Windowsのウィルス感染、大半がJava、Adobe製品のアップデート忘れ

标签: windows | 发表时间:2011-09-30 06:06 | 作者:hylom 三十不归
出处:http://slashdot.jp/
sillywalk 曰く、

Windowsがウィルス、マルウェアに感染する主な要因は、ユーザがアップデートを怠ったJava JREやAdobe Reader/Acrobat、Adobe Flashの脆弱性を突かれるケースが大半であると、セキュリティ企業CSIS Security Group(本社デンマーク)が調査結果を公表しましたITMediaの関連記事)。

同社はほぼ3カ月にわたり様々なExploitキットについてリアルタイムでデータを収集し、ウィルス感染の85%以上が、このようなExploitキットの自動攻撃によってユーザが知らないうちに感染する「ドライブバイアタック」であることを突き止めました。調査の結果は次のとおりです。

  • Java JRE … 37%
  • Adobe Reader/Acrobat … 32%
  • Adobe Flash … 16%
  • MS Internet Explorer … 10%
  • Windows HCP(Help) … 3%
  • Apple Quicktime … 2%

なお、同社は他にもブラウザ別、WindowsのOS別の感染比率についても報告しています。

やはりセキュリティアップデートはこまめに実行しないといけないようですね。

すべて読む | Windows

関連ストーリー:
Metro版IE10、プラグインを完全に排除。Adobe Flashに打撃か。 2011年09月18日
「WebGL」にセキュリティ問題、規格自体の大規模な修正が必要に? 2011年05月12日
厚生労働省、電子申請システムの脆弱性を半年見過ごし 2007年07月05日
「安全と思われていて実は危険な15の有名ソフトウェア」発表される 2006年06月23日

相关 [windows 感染 java] 推荐:

Windowsのウィルス感染、大半がJava、Adobe製品のアップデート忘れ

- 三十不归 - スラッシュドット・ジャパン
sillywalk 曰く、Windowsがウィルス、マルウェアに感染する主な要因は、ユーザがアップデートを怠ったJava JREやAdobe Reader/Acrobat、Adobe Flashの脆弱性を突かれるケースが大半であると、セキュリティ企業CSIS Security Group(本社デンマーク)が調査結果を公表しました(ITMediaの関連記事).

Windows XP PC感染更多rootkit病毒

- Orzogc - Solidot
杀毒软件公司Avast Software调查了超过60万Windows PC,发现在感染rootkit病毒的PC中,Windows XP PC的比例与其市场份额不相称. 十年历史的Windows XP在所有Windows PC中的使用比例为58%,但在所有感染rootkit病毒的PC中占了74%. Windows 7的使用比例为31%,而感染比例仅为12%.

新Rootkit感染者需要重新安装Windows

- gi - Solidot
微软告诉Windows用户,如果感染了新的rootkit恶意程序Popureb,他们将不得不重装操作系统. 微软恶意软件保护中心工程师Chun Feng在官方博客上说,如果系统感染了Trojan:Win32/Popureb.E,微软建议修复主引导记录,然后用恢复光盘恢复系统到感染前状态,恢复光盘可以将Windows恢复到出厂设置.

使用VisualVM来监控包装为windows服务的java程序

- - BlogJava-首页技术区
java wrapper是一个可以用于将java应用程序包装成windows服务的工具. 并且可以通过简单的配置来允许使用visualVM进行监控. 在wrapper.conf中添加如下3行. wrapper.java.additional.1=-Dcom.sun.management.jmxremote.port=9898 #这里的端口号可以自行选择.

Windows 8就是Windows 6.2

- Darth Noctis - cnBeta.COM
Windows Vista内核版本号为Windows 6.0,Windows 7为Windows 6.1,微软近日也证实,Windows 8就是Windows 6.2,尽管这个消息已经是尽人皆知了. 想必微软在Vista身上受到了惨痛的教训,以至于今后很长一段时间都无法痊愈. 如果Windows 8下一代的内核版本号采用Windows 6.3,你也不必太过惊讶.

Windows工具集

- - 互联网 - ITeye博客
参考: https://community.rapid7.com/servlet/JiveServlet/downloadBody/2881-102-2-6389/Mitigating%20Service%20Account%20Credential%20Theft%20on%20Windows.pdf.

Windows Phone已死,Windows Phone 将死?

- Yu - cnBeta.COM
现在Windows Phone的销售是一个茶几啊. 微软已经承认,Windows Phone的表现低于预期. 而在4-6月这个季度的数据显示,Windows Phone的销量只有140万台,市场占有率只有1.3%,已经达到了历史上的新低. 而comScore的最新数据也表示,他在美国和欧洲5国的总市场占有率也由2.8%下降到2.2%.

Java中的锁(Locks in Java)

- - 并发编程网 - ifeve.com
原文链接 作者:Jakob Jenkov 译者:申章 校对:丁一. 锁像synchronized同步块一样,是一种线程同步机制,但比Java中的synchronized同步块更复杂. 因为锁(以及其它更高级的线程同步机制)是由synchronized同步块的方式实现的,所以我们还不能完全摆脱synchronized关键字( 译者注:这说的是Java 5之前的情况).

windows下配置node.js

- We_Get - CNode社区
Cygwin网站:http://cygwin.com/,Cygwin是什么就不多说了,反正是必须的. 先下载setup文件,就算安装完了这个文件也别删,以后万一还有用得着的地方. 如果首次安装有些包忘记装了,还得用这个再次安装. 我一开始就忘记了好几个包,导致浪费了好多时间. 主要是记得第一个界面时选择“install from internet”,否则就会失败.

Java PaaS 对决

- 呆瓜 - IBM developerWorks 中国 : 文档库
本文为 Java 开发人员比较了三种主要的 Platform as a Service (PaaS) 产品:Google App Engine for Java、Amazon Elastic Beanstalk 和 CloudBees RUN@Cloud. 它分析了每种服务独特的技术方法、优点以及缺点,而且还讨论了常见的解决方法.