无形威胁最致命 10款已走向生命终点的高风险应用程序

【.com 快译】在走向生命的终点之后,应用程序将不再受到其原始开发商的维护,且无法继续获得任何后续安全更新。然而,很多用户在这种情况下往往忘记从自己的设备上将这些应用删除,或者干脆没有意识到这有可能带来安全风险。

[[156599]]

“如果某款程序已经寿终正寝,那么请立刻将其卸载,”Secunia Research公司研究与安全主管Kasper Lindgaard指出,他同时还整理出一份目前此类风险程度最高的应用程序清单。“如果大家不再使用某款程序,将其卸载能够保证大家不至于最终忘记了它的存在。而如果任由其继续存在于后台当中,那么它可能变得愈发陈旧且漏洞百出。”

2013年,用户设备上的平均已到期应用程序数量占比为整体应用的3%到4%,不过在过去12个月当中、这一比例已经增长到5%到6%之间。

根据Secunia公司于10月末发布的一份报告,以下十款应用程序为目前市场份额最为可观的高风险应用程序。

Adobe Flash Player 18.x

最初发布时间:2015年6月

根据Secunia方面所言,Flash Player 18的生命终点为今年9月22日。从历史角度讲,Flash Player的上代版本已经成为用户设备当中最为常见的过期程序。今年7月,Flash Player 17成为影响范围最大的已过期程序,其存在于78%的普通用户设备当中; 而今年4月的过期程序王者则为Flash Player 16,覆盖比例同样为78%。将视线转向今年1月,Secunia公司曾在报告中指出,Flash Player 15是当时风险最高的应用程序,其覆盖比例达到73%。而在去年10月的报告内,Adobe Flash Player 14刚刚过期,但仍然存在于77%的用户设备当中。

微软XML Core Services 4.x

其诞生时间为2009年,而寿终正寝之时则为2014年4月。在当时,该应用程序仍然存在于79%的用户设备当中,其中43%甚至没有进行过补丁安装,这就意味着其即使是在尚受支持的周期之内仍然会引发可观的安全风险,Secunia方面强调称。而截至去年,该应用程序仍然占据着76%的用户设备比例。

很多用户甚至完全不知道这款应用程序的存在。而在另一些情况下,将其移除可能会导致其它软件停止工作。

甲骨文Java JRE 1.7.x与7.x

最初发布于2011年,支持终止时间为2015年4月。

Java广泛存在于各类网络浏览器当中,这也使其成为最为流行的一种攻击实现途径。而且与微软XML Core Services类似,Java也存在着安全补丁安装缺失的问题。在支持正式结束之前,Java JRE 1.7与7总计存在于44%的用户设备当中,其中80%未及时安装最新安全补丁。

谷歌Chrome 44.x

最初发布于2015年7月,但随后于同年9月被谷歌Chrome 45所取代。

Chrome与火狐浏览器的上两个版本都成为Secunia公司针对过去两年所发布的十大高风险过期应用程序榜单中的一员,这显然是因为用户总是懒于将它们更新到最新版本。

谷歌Chrome 43.x

根据Clicky Web Analytics公司的调查——其立足于超过50万个网站对浏览器的流量份额进行了计算——Chrome 43的过渡期较正常水平要略长一些,这可能是受到夏季天气火热而用户不愿长时间坐在电脑前面的影响,总之使用者往往没有立即对其进行更新。此版本最初发布于2015年5月,并于同年7月为谷歌Chrome 45浏览器所取代。

Mozilla火狐39.x

最初发布于今年7月,随后被8月推出的火狐40所取代。

根据Mozilla公司于几年前进行的一次调查显示,大多数用户都没能对自己的浏览器进行及时更新——这一方面是因为他们对自己的现有版本比较满意而意识不到更新的必要性,另一方面则因为他们往往因为工作繁忙而无暇立即执行更新——这种情况下,版本更新就成了偶尔会被想起的次要任务。

Mozilla火狐40.x

与Chrome 43类似,火狐40于今年夏季被新版本所取代,但其过渡时间比正常时间稍长。此版本最初发布于今年8月,并被9月出炉的火狐41所取代。

Adobe AIR 18.x

最初发布于2015年6月。Adobe AIR 19——也就是其最新版本——于今年9月推出。

Adobe AIR允许开发人员将同一应用程序打包至多种不同系统平台——包括Windows、Macintosh、iOS以及Android。在Secunia过去两年内发布的十大过期程序当中,至少有两个版本的Adobe AIR榜上有名。

甲骨文Java JRE 1.6.x与6.x

在2013年第二季度官方支持正式结束之前,Secunia方面报告称Java JRE 1.6与6存在于53%的用户设备当中——其中75%未及时安装更新补丁。而在2013年第三季度,该软件正式迎来了生命终点,但其仍然存在于39%的用户设备之内。它已经成为存在时间最长的主流过期应用程序,这是因为相当一部分用户甚至根本没有意识到它仍然存在于自己的计算设备当中,或者为了保持兼容性而主动选择继续使用。其最初发布于2006年,支持结束时间则为2013年。

Adobe AIR 3.x

 

Adobe AIR 3.x在2013年第四季度位列十大安全风险最高的应用程序之列,而当时其官方支持尚未正式结束。它存在于43%的用户设备当中,其中52%未及时安装更新补丁。不过随时该应用程序走向生命终点,这一未更新比例变得无关紧要——因为黑客们开始不断从中发现新的安全漏洞。即使是那些已经进行了妥善更新的安装版本也会在官方支持结束后遭到入侵。其最初发布于2011年,而2014年3月推出的AIR 4是其正式继任者。

原文标题:10 riskiest applications that have passed their expiration dates

【译稿,合作站点转载请注明原文译者和出处为.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/133881.html<

(0)
运维的头像运维
上一篇2025-02-28 21:44
下一篇 2025-02-28 21:45

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注