当前位置:主页>产 业>业界新闻>

Flash取代Java成为最主要的恶意入侵


 

在微软发布的《2016年网络安全趋势》中提到,在几年前Java 的漏洞是许多攻击者感染操作系统的主要媒介,而目前Adobe Flash Player则成为了新的攻击媒介。

Java 在2014 年时几乎占到了被攻击媒介的一半,到2015年通过Java 发起的攻击则可以忽略不计。

通过Java 发起攻击迅速下降的原因在于Java 本身的变化和Internet Explorer 浏览器的防御更新。

在2014 年1 月份时Java 运行环境进行了更新,Internet Explorer浏览器在默认情况下会对 Java 程序进行数字签名检查。

在2014年晚些时候微软开始阻止过期的ActiveX 控件在Internet Explorer 8~11 版浏览器上运行。

而作为Windows 10 默认浏览器的Microsoft Edge浏览器则直接不支持Java 和ActiveX 控件运行。

除了微软家的两款浏览器外Google Chrome 和Mozilla Firefox 也同样是不支持Java 和ActiveX。

随着对Java 防御的增强,Adobe Flash Player成为了被检测到含有威胁的恶意网页最常见的攻击。

通过在网页上嵌入针对Adobe Flash Player的攻击代码在 2015 年时成为了最主要的攻击来源。

2015 年第一季度时含有针对Flash Player播放器的恶意网页在总体恶意网页中占有93.3%,而到了第四季度则飙升到了99.2%。



 

很多网站和程序依赖Adobe Flash Player,而本身该软件就存在大量的漏洞,所以才会成为攻击者首选的攻击媒介。

幸运的是越来越多的浏览器开始加强对Flash内容的监测防止恶意程序通过Flash 播放器进行入侵。

例如Microsoft Edge 和IE浏览器会扫描含有此类内容的网页检查是否含有恶意内容,而Google Chrome浏览器则默认直接禁用了Flash Player 插件。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

习近平绘制网络强国蓝图 网信事业造福国家

习近平绘制网络强国蓝图 网信事业造福国家人民

央视网消息:“把网络强国建设不断推向前进”,9日下午,习近平在中共中央政治局第三...[详细]

利用Shodan来击溃勒索软件僵尸网络

利用Shodan来击溃勒索软件僵尸网络

Shodan是用于查找联网设备的搜索引擎。今年夏天,该引擎也被安全研究人员和执法部门用...[详细]

史上最大DDoS攻击曝光,没想到还有这么多人

史上最大DDoS攻击曝光,没想到还有这么多人拿“12345”当密码

从路由器到数码摄影机等家用设备,都广泛使用默认密码这些默认密码也是最容易遭到 DDo...[详细]

APT团伙是如何利用Windows热修复的?

APT团伙是如何利用Windows热修复的?

高级持续性威胁(APT)团伙Platinum一直滥用Windows的热修复功能来攻击南亚和东南亚的政...[详细]

Flash取代Java成为最主要的恶意入侵

Flash取代Java成为最主要的恶意入侵

在微软发布的《2016年网络安全趋势》中提到,在几年前Java 的漏洞是许多攻击者感染操...[详细]

返回首页 返回顶部