หวาน! Hacker ใช้ช่องว่าง plug-in ตกรุ่นใน browser จู่โจ

กระทู้สนทนา

                               

แม้ ที่ผ่านมา Adobe เจ้าของผลิตภัณฑ์ชื่อดังด้านมัลติมีเดียจะออก patch  เพื่อปะช่องโหว่ของโปรแกรม แต่จนแล้วจนรอดทาง Adobe  ก็ไม่ได้กระตือรือร้นต่อการอัพเดทผลิตภัณฑ์ของตัวเองเท่าไหร่นัก  เพราะจากการวิจัยโดย Zscaler ThreatLabz ที่ได้สำรวจออกมาแล้วว่า Adobe  Shockwave เป็น plug-in ที่ล้าสมัยมากที่สุดถึง 94% ของ plug-in  ทั้งหมดที่กำลังจะตกรุ่นในช่วงไตรมาสที่สามของปี 2011

 

แต่แล้ว สถานการณ์กลับพลิกผันในไตรมาสที่สี่เมื่อ ความล้าสมัยของ Adobe Shockwave  ลดลงมาอยู่ที่ 52% และถูกแซงหน้าโดย Adobe Reader ที่มาเป็นอันดับหนึ่งที่  61% ซึ่ง Hacker ทราบถึงปัญหาเหล่านี้ดี จึงใช้ช่องว่างของ plug-in  ตกรุ่นเหล่านี้ในการเข้าไปเจาะระบบ, ทำลาย  หรือเก็บข้อมูลในเครื่องของผู้ใช้งานที่มีการดาวน์โหลด plug-in นี้

รายงาน ยังพบอีกว่าองค์กรได้ทำการปรับเปลี่ยนไปใช้งาน browser  ที่ปลอดภัยมากขึ้นโดยการอัพเดทไปใช้ Internet Explorer 8 มากถึงสองเท่าในปี  2011 จาก 26% ในเดือนมกราคมขึ้นไปที่ระดับ 55% ในเดือนธันวาคม  แต่ถึงกระนั้นการปรับเปลี่ยนไปใช้เวอร์ชั่น 9  ยังพบว่ามีจำนวนเพียงเล็กน้อยเท่านั้น

โดยภาพรวมแล้วจำนวนผู้ใช้  IE ในองค์กรนั้นค่อย ๆ ลดลงเรื่อย ๆ โดยตกไปอยู่ที่ 53%  ในไตรมาสสุดท้ายจากเดิม 58% ในไตรมาสที่สาม ในขณะที่ Chrome  รุ่นน้องไฟแรงมีอัตราการใช้งานที่เพิ่มขึ้นอย่าก้าวกระโดดจาก 0.17%  ของการใช้งาน browser ทั้งหมดในไตรมาสที่สาม ขึ้นไปอยู่ที่ 5%  ในไตรมาสที่สี่ ตามมาด้วย Safari ที่ลดลงจาก 7% ในไตรมาสที่สามเหลือ 4%  ในไตรมาสที่สี่และ Firefox ยังคงรักษาระดับอยู่ที่ 10%

นอกจากนี้ ยังพบว่ามีการใช้งานอินเตอร์เน็ตผ่านเหล่าสมาร์ทโฟน  และแท็บแล็ตเพิ่มมสูงขึ้นถึง 85% ในระหว่างช่วงไตรมาสสุดท้าย  ซึ่งเป็นโทรศัพท์ iPhone และ Android รวมกันสูงถึง 87% จากโทรศัพท์ทั้งหมด  ในขณะที่ Blackberry ตกมาเหลือเพียง 13% จาก 27%



ที่มา:info security

**ร่วมตอบคำถามประจำสัปดาห์เพื่อชิงรางวัลพิเศษ โดยประกาศผลทุกวันศุกร์เพียงคลิกที่รูปด้านล่าง

Powered by:


แสดงความคิดเห็น
โปรดศึกษาและยอมรับนโยบายข้อมูลส่วนบุคคลก่อนเริ่มใช้งาน อ่านเพิ่มเติมได้ที่นี่