微軟惡意程式防治中心首席架構長總經理表示,這是因為Vista採用新的安全技術使它比其他作業系統更難被攻擊。
微軟周一(11/3)發表每半年一次的安全智慧報告(Microsoft Security Intelligence Report),該報告顯示,Vista的確比XP作業系統來得安全。
報告內容摘要(.doc檔)
安全智慧報告是微軟蒐集每月自Windows惡意軟體移除工具所回報的資料,以及微軟及第三方軟體所發現的漏洞、攻擊趨勢等資訊進行彙集分析而成的,此次報告的調查期間為今年1~6月。
微軟發現,在XP作業系統上,以瀏覽器為基礎進行攻擊的比例中,鎖定微軟漏洞的比例佔42%,其他攻擊則是鎖定第三方程式的漏洞,但在Vista作業系統中,只有6%的攻擊比例是鎖定微軟軟體。另外,在前十大瀏覽器攻擊漏洞中,XP作業系統佔了五項,而Vista作業系統則為零。
微軟惡意程式防治中心首席架構長總經理表示,這是因為Vista採用新的安全技術使它比其他作業系統更難被攻擊。
而在Windows 2000及Windows Server 2003作業平台上,針對微軟軟體進行攻擊的比例還比XP高。
微軟發現,攻擊行動明顯地聚焦在應用程式,而非作業系統,因為今年上半年有9成的攻擊漏洞是鎖定應用程式,作業系統僅佔1成。
微軟亦表示,從該報告中可看出微軟軟體安全性的提昇,與去年同期相較,微軟的漏洞少了33.6%。
在以瀏覽器為基礎的攻擊中,微軟發現中文是最常被攻擊的系統,佔所有攻擊事件的47%,居次的則是美國英文的23%。
在資訊洩露事件中,裝備被竊及遺失的比例就接近一半,其中裝備遭竊佔37.2%,裝備遺失佔10.3%。
在惡意軟體部份,微軟發現使用者在今年上半年自電腦中移除的惡意程式及潛在厭惡軟體的數量比去年同期增加了43%,其中木馬下載器仍是最大的威脅,駭客透過社交技術讓使用者安裝木馬程式,而微軟所移除的木馬程式中,有96%為Win32/Zlob及Win32/Renos,此外微軟亦發現開發中國家比已開發國家的使用者更容易受到木馬程式的感染。
另外,微軟Exchange代管服務約攔阻了9成的訊息,與去年同期相當。在所攔阻的垃圾郵件訊息中,藥物廣告佔了51.5%,並由壯陽藥居冠;網路釣魚訊息則佔了2.5%,這些網釣攻擊主要鎖定美國的金融機構,而英國與印度的金融機構也逐漸成為駭客的目標。
微軟周一(11/3)發表每半年一次的安全智慧報告(Microsoft Security Intelligence Report),該報告顯示,Vista的確比XP作業系統來得安全。
報告內容摘要(.doc檔)
安全智慧報告是微軟蒐集每月自Windows惡意軟體移除工具所回報的資料,以及微軟及第三方軟體所發現的漏洞、攻擊趨勢等資訊進行彙集分析而成的,此次報告的調查期間為今年1~6月。
微軟發現,在XP作業系統上,以瀏覽器為基礎進行攻擊的比例中,鎖定微軟漏洞的比例佔42%,其他攻擊則是鎖定第三方程式的漏洞,但在Vista作業系統中,只有6%的攻擊比例是鎖定微軟軟體。另外,在前十大瀏覽器攻擊漏洞中,XP作業系統佔了五項,而Vista作業系統則為零。
微軟惡意程式防治中心首席架構長總經理表示,這是因為Vista採用新的安全技術使它比其他作業系統更難被攻擊。
而在Windows 2000及Windows Server 2003作業平台上,針對微軟軟體進行攻擊的比例還比XP高。
微軟發現,攻擊行動明顯地聚焦在應用程式,而非作業系統,因為今年上半年有9成的攻擊漏洞是鎖定應用程式,作業系統僅佔1成。
微軟亦表示,從該報告中可看出微軟軟體安全性的提昇,與去年同期相較,微軟的漏洞少了33.6%。
在以瀏覽器為基礎的攻擊中,微軟發現中文是最常被攻擊的系統,佔所有攻擊事件的47%,居次的則是美國英文的23%。
在資訊洩露事件中,裝備被竊及遺失的比例就接近一半,其中裝備遭竊佔37.2%,裝備遺失佔10.3%。
在惡意軟體部份,微軟發現使用者在今年上半年自電腦中移除的惡意程式及潛在厭惡軟體的數量比去年同期增加了43%,其中木馬下載器仍是最大的威脅,駭客透過社交技術讓使用者安裝木馬程式,而微軟所移除的木馬程式中,有96%為Win32/Zlob及Win32/Renos,此外微軟亦發現開發中國家比已開發國家的使用者更容易受到木馬程式的感染。
另外,微軟Exchange代管服務約攔阻了9成的訊息,與去年同期相當。在所攔阻的垃圾郵件訊息中,藥物廣告佔了51.5%,並由壯陽藥居冠;網路釣魚訊息則佔了2.5%,這些網釣攻擊主要鎖定美國的金融機構,而英國與印度的金融機構也逐漸成為駭客的目標。
評論