在微软发布的《2016年网络安全趋势》中提到,在几年前Java 的漏洞是许多攻击者感染操作系统的主要媒介,而目前Adobe Flash Player则成为了新的攻击媒介。
Java 在2014 年时几乎占到了被攻击媒介的一半,到2015年通过Java 发起的攻击则可以忽略不计。
通过Java 发起攻击迅速下降的原因在于Java 本身的变化和Internet Explorer 浏览器的防御更新。
在2014 年1 月份时Java 运行环境进行了更新,Internet Explorer浏览器在默认情况下会对 Java 程序进行数字签名检查。
在2014年晚些时候微软开始阻止过期的ActiveX 控件在Internet Explorer 8~11 版浏览器上运行。
而作为Windows 10 默认浏览器的Microsoft Edge浏览器则直接不支持Java 和ActiveX 控件运行。
除了微软家的两款浏览器外Google Chrome 和Mozilla Firefox 也同样是不支持Java 和ActiveX。
随着对Java 防御的增强,Adobe Flash Player成为了被检测到含有威胁的恶意网页最常见的攻击。
通过在网页上嵌入针对Adobe Flash Player的攻击代码在 2015 年时成为了最主要的攻击来源。
2015 年第一季度时含有针对Flash Player播放器的恶意网页在总体恶意网页中占有93.3%,而到了第四季度则飙升到了99.2%。
很多网站和程序依赖Adobe Flash Player,而本身该软件就存在大量的漏洞,所以才会成为攻击者首选的攻击媒介。
幸运的是越来越多的浏览器开始加强对Flash内容的监测防止恶意程序通过Flash 播放器进行入侵。
例如Microsoft Edge 和IE浏览器会扫描含有此类内容的网页检查是否含有恶意内容,而Google Chrome浏览器则默认直接禁用了Flash Player 插件。
(责任编辑:安博涛)