본문 바로가기
IT 와 Social 이야기/Security

2012년 1분기 보안 취약점 Top 10 [According to KSN data, Kaspersky Lab]

by manga0713 2012. 7. 27.

The Top 10 are listed in the table below.

Secunia ID - Unique vulnerability numberVulnerability name and link to descriptionWhat the vulnerability lets malicious users doPercentage of users on whose computers the vulnerability was detectedDate of latest changeRating
1SA 48009Oracle Java JDK / JRE / SDK Multiple Vulnerabilities

시스템 및 민감 데이터의 접근 권한을 획득 할 수 있으며, 로컬 사용자 권한으로 임의의 코드를 실행할 수 있으며 DoS 공격을 일으킬 수 있습니다.

29.07%10.04.2012Highly Critical
2SA 46113Adobe Flash Player Multiple Vulnerabilities

시스템 접근 권한을 획득 할 수 있으며, 로컬 사용자 권한으로 임의의 코드를 실행할 수 있으며, 우회접근 및 XSS 공격을 일으킬 수 있습니다.

22.13%22.09.2011Highly Critical
3SA 48281Adobe Flash Player Two Vulnerabilities

시스템 및 민감 데이터의 접근 권한을 획득할 수 있습니다.

20.81%10.04.2012Highly Critical
4SA 46512Oracle Java SE Multiple Vulnerabilities

DoS 공격을 일으킬 수 있으며, 시스템 및 민감 데이터의 접근 권한을 획득할 수 있습니다.
communication sessions 이나 channels 을 위변조하여 Spoofing 공격을 일으킬 수 있습니다.

19.31%27.10.2011Highly Critical
5SA 23655Microsoft XML Core Services Multiple Vulnerabilities

시스템 접근 권한을 획득할 수 있으며 로컬 권한으로 임의의 코드를 실행할 수 있습니다. DoS 또는 XSS 공격을 일으킬 수 있습니다.

15.26%13.07.2011Highly Critical
6SA 47133Adobe Reader/Acrobat Multiple Vulnerabilities시스템 접근 권한을 획득할 수 있으며 로컬 권한으로 임의의 코드를 실행할 수 있습니다.
14.50%11.01.2012Extremely Critical
7SA 46618Apple QuickTime Multiple Vulnerabilities시스템 및 민감 데이터의 접근 권한을 획들할 수 있으며, 로컬 권한으로 임의의 코드를 실행할 수 있도록 합니다. XSS 공격을 일으킬 수 있습니다.12.15%06.01.2012Highly Critical
8SA 46882Winamp AVI / IT File Processing Vulnerabilities시스템 접근 권한을 획득할 수 있으며 로컬 권한으로 임의의 코드를 실행할 수 있습니다.10.89%29.12.2011Highly Critical
9SA 41917Adobe Flash Player Multiple Vulnerabilities

시스템 및 민감 데이터의 접근 권한을 획들할 수 있으며, 로컬 권한으로 임의의 코드를 실행할 수 있도록 합니다. 시스템으로 우회접근을 가능하게 합니다.

10.22%28.10.2010Extremely Critical
10SA 47932Adobe Shockwave Player Multiple Vulnerabilities시스템 접근 권한을 획득할 수 있으며 로컬 권한으로 임의의 코드를 실행할 수 있습니다.9.93%15.02.2012Highly Critical

*Percentage of all users on whose computers at least one vulnerability was detected


위의 표는 KSN data, Kaspersky Lab에서 발표한 "IT Threat Evolution: Q1 2012" 리포트 중에서 취약점(Vulnerability) 부분을 발췌한 것입니다.


해당 벤더에서 발표한 Patch를 적용하면 해결될 수 있는 문제들 입니다.


아래의 그래프는 취약점 유형별 분포가 되겠습니다.



ps : 전체 자료 보러 가기 : IT Threat Evolution: Q1 2012