Sophos 2005年10大病毒排行



病毒名稱 比例 首次發現時間
Zafi-D 16.7% 2004 年 12 月
Netsky-P 15.7% 2004 年 3 月
Sober-Z 6.0% 2005 年 11 月
Sober-N 4.3% 2005 年 5 月
Zafi-B 4.0% 2004 年 6 月
Mytob-BE 3.9% 2005 年 6 月
Mytob-AS 3.8% 2005 年 6 月
Netsky-D- 3.0% 2004 年 3 月
Mytob-GH 1.9% 2005 年 10 月
Mytob-EP 1.8% 2005 年 6 月
其他 38.9%



弱點資訊
Cisco IOS
Cisco IOS含有可導致遠端攻擊者執行任意程式的安全漏洞,由於IOS在驗證「show」指令時含有錯誤,遠端攻擊者可以藉此注入惡意的HTML程式碼並執行任意指令,目前Cisco尚未發布修補程式。

Mozilla Firefox 1.5
Mozilla Firefox 1.5版在處理很大的history.dat檔案時存在緩衝區溢位漏洞,若惡意網站將過多的資料存儲在受影響的檔案中,則用戶訪問該站時就會耗盡資源,導致拒絕服務。目前Mozilla尚未發布修補程式。

更新資訊
Sun Java JRE Sandbox
Sun發布JRE與Java SDK的更新程式,修補了3項安全漏洞。包括:JRE的3個使用「reflection」API 的錯誤,攻擊者透過惡意的applet以讀寫Client端的檔案或執行任意程式;JMX可能導致Untrusted Java applet提升執行權限的漏洞;攻擊者透過Untrusted Java applet攻擊Client端電腦的漏洞。這些弱點會影響Windows、Linux和Solaris等平臺的所有Java SDK及JRE用戶。

Apache
Apache.org發布Apache 2.0.55,修補了1項因worker模組在處理中止的TCP連接時存在記憶體溢位的漏洞,遠端攻擊者可以反復觸發這個漏洞耗盡用戶系統所有可用的記憶體,最終導致拒絕服務。

熱門新聞

Advertisement