Flash 取代 Java 成为最主要的恶意入侵媒介

[[172881]]

在微软发布的《 2016年网络安全趋势 》中提到,在几年前 Java 的漏洞是许多攻击者感染操作系统的主要媒介,而目前 Adobe Flash Player 则成为了新的攻击媒介。

Java 在 2014 年时几乎占到了被攻击媒介的一半,到 2015 年通过 Java 发起的攻击则可以忽略不计。

通过 Java 发起攻击迅速下降的原因在于 Java 本身的变化和 Internet Explorer 浏览器的防御更新。

在 2014 年 1 月份时 Java 运行环境进行了更新,Internet Explorer 浏览器在默认情况下会对 Java 程序进行数字签名检查。

在 2014 年晚些时候微软开始阻止过期的 ActiveX 控件在 Internet Explorer 8~11 版浏览器上运行。

而作为 Windows 10 默认浏览器的 Microsoft Edge 浏览器则直接不支持 Java 和 ActiveX 控件运行。

除了微软家的两款浏览器外 Google Chrome 和 Mozilla Firefox 也同样是不支持 Java 和 ActiveX。

随着对 Java 防御的增强,Adobe Flash Player 成为了被检测到含有威胁的恶意网页最常见的攻击。

通过在网页上嵌入针对 Adobe Flash Player 的攻击代码在 2015 年时成为了最主要的攻击来源。

2015 年第一季度时含有针对 Flash Player 播放器的恶意网页在总体恶意网页中占有 93.3%,而到了第四季度则飙升到了 99.2%。

很多网站和程序依赖 Adobe Flash Player,而本身该软件就存在大量的漏洞,所以才会成为攻击者首选的攻击媒介。

幸运的是越来越多的浏览器开始加强对 Flash 内容的监测防止恶意程序通过 Flash 播放器进行入侵。

例如 Microsoft Edge 和 IE 浏览器会扫描含有此类内容的网页检查是否含有恶意内容,而 Google Chrome浏览器则默认直接禁用了 Flash Player 插件。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/144495.html<

(0)
运维的头像运维
上一篇2025-03-10 04:47
下一篇 2025-01-27 19:36

相关推荐

  • 云计算数据加密需求及方法

    将数据迁移到云中失去了对处于公司安全边界外的数据的控制,将会增加数据保护的复杂度,因而欺诈的风险也会上升。 云计算加密的需求 出于合规或公司隐私的需求,云中的机密数据必须要保护。随…

  • 恶意软件太难懂?这份教程送给你

     网络安全发展迅速,每天都有新的威胁和攻击方法出现。高调的网络入侵时有发生,更不用说还有些事件根本没有上报。这些入侵的规模和后果已经超出了技术层面,因此,没有充分网络安全…

  • 年度盘点 | 2017移动应用十大高危漏洞

    从1月的一大波Android银行木马袭击,到3.15晚会公民信息泄露事件披露;从5月的“勒索病毒Wanncry”变种在移动端侵袭,到11月的手机变成挖矿机;2017年移动互联网安全…

  • 天融信超百G“擎天”安全网关上市

    随着互联网应用的不断深入,丰富的互联网内容规模不断扩大,再加上云计算时代的来临,使得网络数据的传输容量比以往出现了几何级数般的增加。相应的,大流量的网络传输也对网络安全和数据中心提…

  • 微隔离——零信任网络的基础构件

    零信任是什么、不是什么 零信任作为一种安全管理哲学,近年来渐渐有了一统江山之势,包括“产学研用管”在内的整个安全业界基本上在零信任这个问题上达成了共识,不信大家可以看看等级保护2.…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注