北京時間11月10日早間消息,信息安全研究公司Recorded Future周一發(fā)布的研究報告顯示,AdobeFlash插件已成為最受黑客青睞的攻擊目標(biāo)。
這項研究調(diào)查了超過100個黑客攻擊工具。這些工具是植入網(wǎng)頁的框架,能在用戶瀏覽網(wǎng)頁時自動探測軟件漏洞。這些黑客工具的開發(fā)者往往也受雇于他人,協(xié)助傳播特定的惡意軟件。
在這些工具發(fā)現(xiàn)的前10大漏洞中,其中8個瞄準(zhǔn)了Adobe Flash,而Adobe Flash目前被數(shù)千萬計算機用于播放多媒體內(nèi)容。
Recorded Future關(guān)注了今年1月至9月,熱門黑客工具,例如Angeler、Neutrino和Nuclear Pack發(fā)現(xiàn)的軟件漏洞,以及黑客討論版上熱門的漏洞。
Recorded Future的這一發(fā)現(xiàn)與其他信息安全研究員的結(jié)論類似。該公司指出,關(guān)于Flash能否提供安全的運行環(huán)境,這一發(fā)現(xiàn)帶來了疑問。
報告稱:“Adobe Flash已成為犯罪者常用的攻擊途徑,而對信息安全專家來說,惡意軟件也并不令人意外,但Adobe Flash引發(fā)的黑客攻擊規(guī)模十分龐大。”
通過代碼評審,Adobe過去多年中一直努力讓Flash更加安全。但對于一款已有20年歷史的應(yīng)用來說,優(yōu)化信息安全已成為一項艱難的任務(wù)。Adobe通常每月都會發(fā)布Flash的安全更新,在必要情況下還會針對“零日漏洞”發(fā)布緊急安全更新。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。