研究:PDF、Flash與Java是最危險的三種檔案格式
AV-TEST發表一份報告指出,PDF、Flash與Java是Windows平台上最危險的三種檔案格式,在Windows平台被惡意程式攻陷的漏洞中,上述三種格式便佔了66%。
AV-TEST表示,當軟體漏洞被揭露時,駭客幾乎立即就打造了攻擊程式,這些攻擊程式嘗試利用軟體的漏洞來入侵Windows作業系統,多數的攻擊是透過網路,而瀏覽器與電子郵件則是兩大攻擊途徑。
瀏覽器可用以存取使用者的系統資料,諸如Windows、Java或Flash的版本,當駭客發現含有漏洞的版本,就會藉以利用偷渡式(drive-by)下載的方式載入相對應的攻擊程式。
AV-TEST分析了前25大攻擊行動,發現Adobe Reader是最容易受到感染的軟體,總計有接近3.7萬種攻擊程式,而Java也不遑多讓,有超過3.1萬種攻擊程式,Flash也有超過2萬種攻擊程式。然而,若從駭客的數量來看,有超過8.2萬個駭客鎖定各種不同版本的Java,使Java成為安全風險最高的軟體。
由於Mac也支援Java及Flash,使得該平台亦無法置身事外,去年鎖定Mac OS X的Flashback木馬程式很快就形成了連結60萬台Mac電腦的殭屍網路。
AV-TEST指出,使用者可以選擇其他能夠開啟PDF檔案的軟體,而Mozilla也正在發展可取代Flash Player的Shumway專案,至於Java的問題則仍然未解;這是因為幾乎每個網站都利用Java或JavaScript來顯示影像或內容,迄今仍是瀏覽網路不可或缺的元件,唯一的保障方法是安裝安全程式。
使用Adobe與Java讓Windows不安全
通過AV-TEST進行的一項長期的檢驗證明,Adobe的Reader和Flash和所有的Java版本是一起負責一共有66%的惡意軟件利用Windows系統的漏洞。 這些弱點使木馬和其他形式的惡意軟件入侵電腦系統,在某些情況下是不可阻擋的方式。
專家們因此一直建議用戶不斷保持自己的Adobe Reader的最新的最新的相當長的一段時間,以防止程序成為一個危險的網關惡意軟件可以用它來工作的方式到Windows系統中。通過AV-TEST,發生了一段十餘年,開展了長期的檢驗,不僅證實了這一點專家的意見,同時也清楚地表明了Adobe Reader,Adobe公司的Flash和Java一起負責三分之二在Windows系統漏洞利用惡意軟件。 誰的用戶很少更新他們的軟件,並使用足夠的安全軟件幾乎都有面對特意準備的惡意軟件沒有機會。
戰功:漏洞入侵者
他們意識到軟件中的一個安全漏洞的時刻,攻擊者立即開發的惡意軟件被稱為漏洞,這是專為利用這些弱點。 這些漏洞然後嘗試利用此漏洞作為接入點,以侵入Windows系統。多數襲擊事件發生在互聯網和目標用戶的瀏覽器,而他們正在網上衝浪。 受感染的電子郵件也被用來作為第二個入口點。
當漏洞攻擊用戶的瀏覽器,他們這樣做的精度較高水平。網站使用瀏覽器來訪問用戶的系統的詳細信息,例如,目前正在使用的Windows中,爪哇,Flash或其他軟件的版本。如果他們認識到這種軟件稱為易感版本,它們加載相應的開發版本,並發送它通過偷渡式下載攻擊用戶的系統。 還沒有裝好,安全防護軟件誰的用戶甚至不會注意到這個漏洞,因為它使得它的方式到他們的系統中。
Java和Flash作為合作夥伴在犯罪
進行的分析通過對25家最大的攻擊AV-TEST顯示,Adobe Reader是最容易的軟件開發,合共錄得近37,000不同的攻擊,緊接著由Java的第一個版本有超過31,000種不同的漏洞攻擊。 在AV-TEST排名的第三個程序是Adobe的Flash,為此,超過20,000特意製作了攻擊者的記錄。
匯集所有當前威脅著不同版本的Java的結果超過82,000襲擊者的整體總攻擊者,從而使得Java的漏洞攻擊最脆弱性。這是特別令人震驚的考慮一個事實,即Java的母公司甲骨文製作的廣告吹噓,它是目前三十億的設備安裝。
沒有良好的安全軟件提供保護?
因此,當用戶忘記更新他們的軟件或更新到底發生了什麼還沒有可用於特定漏洞? 如果他們使用的是一個可靠的安全套件,它是極不可能的漏洞會導致感染,因為這類套房配備了能夠檢測和抵禦攻擊者提前幾個機制。
安全套件通常能夠阻止偷渡式下載的不是一個,而是幾個不同的階段:
1,在大多數情況下,他們發現並阻止試圖刺探該系統在其搜索易受攻擊軟件的的JavaScript。 如果JavaScript是無法訪問這些信息,攻擊要么完全失敗或網站試圖發送一個漏洞進入系統,而不必確定一個合適的目標。
2,預防的下一階段是在下載過程中的實際利用本身的檢測。 戰功往往在Java中的JAR,Flash或視攻擊的案例中有問題的PDF文件的形式發送。 即使安全套件不會立即檢測到攻擊者,它仍然能夠分析文件中的雲,並相應地對其進行分類。
3,如果第一個被感染的文件確實在做它的方式在系統上的確成功,然後嘗試加載實際的惡意軟件和計算機上的EXE文件的形式安裝。 在這種情況下,安全套件使用其他機制,如按訪問檢測,行為檢測,或在以後某個時間點,按需檢測惡意軟件一旦被安裝。
Windows作為戰場
Windows系統也在不斷攻擊者的暗殺名單上。 在其前25功勳列表,例如,AV-TEST包括多種圖像格式是專門針對Windows系統的攻擊,比如Windows自帶的WMF格式或。ANI及JPG格式的圖像。 這些圖像格式是由的ActiveX,Windows幫助中心和Internet Explorer,它通過表現出的脆弱性容易受到攻擊,加入特殊的再利用版本的時間和時間。
微軟也因此不斷地在其試圖修補這些弱點將新的系統更新。 雖然這些更新,目前仍在發送到Windows 7,8和XP定期,這將在2014年4月變更時,微軟完全停止其支持更新適用於Windows XP,因此可以使攻擊者自由地在XP系統上運行騷亂。 其餘的XP用戶從2014年4月唯一的保護解決方案以後是安裝一個良好的安全套件!
Mac用戶:一個新的目標
認為Java和Flash現在也工作在Mac電腦上的事實(雖然不是在解鎖iPhone和iPad)是指攻擊者利用現在獲得的獎勵目標的又一個新的組。
已經在閃回木馬適用於Mac OS X,它以系統鏈接到Mac OS X的閃回(或Flashfake)的殭屍網絡利用Java中的一個安全漏洞的形式提供這種新的風險證據回到2012年。 這個殭屍網絡是後來能夠迅速招募超過60萬台計算機執行其命令。
選擇和解決方案
當涉及到的Adobe Reader,有一個快速簡便的方法來降低風險,即安裝其他類型的軟件,以便在系統上顯示的PDF文件。 有大量的可用實現這一目的的免費程序,例如:
PDF-Xchange的瀏覽器
www.tracker-software.com/product/downloads
蘇門答臘PDF格式
blog.kowalczyk.info/software/sumatrapdf/free-pdf-reader.html
是Firefox瀏覽器的最新版本也能打開PDF文件,雖然顯示的質量並不總是完美的。
Mozilla正在開發一個替代閃存
當談到Flash和Java的漏洞問題更複雜,因為目前還沒有直接的替代品,以瀏覽器為這些附加軟件選項。 一個潛在的第二個選項是,然而,目前在地平線上,儘管只是為Flash:Mozilla的現在支持的開源項目“薩姆威”,這是在開發HTML5的Flash播放器的過程。 這個播放器的目的是使火狐沒有實際使用Flash Player本身可以顯示Flash內容。 薩姆威轉換Flash內容到HTML5代碼,Firefox是隨後能夠顯示。 如果你想嘗試自己的薩姆威解決方案,你可以找到它作為一個Firefox擴展,加上一些遊戲在mozilla.github.io /沙姆韋 。
Java的風險依然存在
儘管潛在的閃存解決方案的開發,在Java的問題仍未解決。 畢竟,網上衝浪沒有Java和/或JavaScript幾乎是不可能考慮到幾乎所有網站使用Java或JavaScript以某種方式才能顯示圖像,視頻或交互式內容。
為了保護您的系統免受基於Java的攻擊的唯一方法是使用一個良好的安全套件。 為了幫助您選擇一個安全套件,提供了良好的保障,AV-test的不斷公佈在其網站www.av-test.org/en/tests/home-user其測試自由的結果。
如果您想了解安全程序在耐久性試驗是如何進行的不同,你一定要讀題為“最好的互聯網安全套件適用於Windows完成耐久性試驗持續6個月”在AV-TEST的文章。
嘿嘿~就是因為Apple知道「Java」超爛無比!安全性漏洞之多,大概只比史上最多的「破爛Windows紗窗」略少一點而已!
所以Apple已經不再事先安裝Java!讓你的Mac OS X完全無法執行Java,這樣就安全多了!![]()
