Flash 取代 Java 成为最主要的恶意入侵媒介

安全
在微软发布的《 2016年网络安全趋势 》中提到,在几年前 Java 的漏洞是许多攻击者感染操作系统的主要媒介,而目前 Adobe Flash Player 则成为了新的攻击媒介。

[[172881]]

在微软发布的《 2016年网络安全趋势 》中提到,在几年前 Java 的漏洞是许多攻击者感染操作系统的主要媒介,而目前 Adobe Flash Player 则成为了新的攻击媒介。

Java 在 2014 年时几乎占到了被攻击媒介的一半,到 2015 年通过 Java 发起的攻击则可以忽略不计。

通过 Java 发起攻击迅速下降的原因在于 Java 本身的变化和 Internet Explorer 浏览器的防御更新。

在 2014 年 1 月份时 Java 运行环境进行了更新,Internet Explorer 浏览器在默认情况下会对 Java 程序进行数字签名检查。

在 2014 年晚些时候微软开始阻止过期的 ActiveX 控件在 Internet Explorer 8~11 版浏览器上运行。

而作为 Windows 10 默认浏览器的 Microsoft Edge 浏览器则直接不支持 Java 和 ActiveX 控件运行。

除了微软家的两款浏览器外 Google Chrome 和 Mozilla Firefox 也同样是不支持 Java 和 ActiveX。

随着对 Java 防御的增强,Adobe Flash Player 成为了被检测到含有威胁的恶意网页最常见的攻击。

通过在网页上嵌入针对 Adobe Flash Player 的攻击代码在 2015 年时成为了最主要的攻击来源。

2015 年第一季度时含有针对 Flash Player 播放器的恶意网页在总体恶意网页中占有 93.3%,而到了第四季度则飙升到了 99.2%。

很多网站和程序依赖 Adobe Flash Player,而本身该软件就存在大量的漏洞,所以才会成为攻击者首选的攻击媒介。

幸运的是越来越多的浏览器开始加强对 Flash 内容的监测防止恶意程序通过 Flash 播放器进行入侵。

例如 Microsoft Edge 和 IE 浏览器会扫描含有此类内容的网页检查是否含有恶意内容,而 Google Chrome浏览器则默认直接禁用了 Flash Player 插件。

责任编辑:武晓燕 来源: 黑客技术
相关推荐

2021-10-06 13:59:19

攻击勒索软件密码

2013-01-17 09:58:31

2021-10-15 11:51:02

物联网云计算工业4.0

2009-05-26 08:51:38

HTML 5FlashOpera

2022-07-12 14:28:05

网络安全数据安全网络情报

2021-10-18 11:11:14

物联网云计算工业 4.0

2022-01-04 22:00:38

数据安全云计算信息泄露

2016-12-05 17:01:26

Chrome谷歌Flash

2012-05-27 18:24:12

苹果

2016-02-19 10:03:30

苹果支付Apple Pay

2017-02-17 14:12:21

存储闪存颗粒固态硬盘

2023-03-14 13:25:24

ChatGPT人工智能

2014-03-18 10:17:30

2009-07-23 13:32:04

SilverlightFlash

2019-03-04 08:46:16

2012-01-04 10:09:44

应用媒介

2009-09-02 21:16:40

2010-09-30 10:44:43

2021-02-21 00:18:47

恶意软件研究职业技术

2013-08-15 10:23:03

LinuxUnix操作系统
点赞
收藏

51CTO技术栈公众号