查看: 1827|回复: 5
收起左侧

[其他] 【AV-TEST研究报告】Adobe部分软件和Java程序让PC变得不安全

[复制链接]
采姑娘的小蘑菇
发表于 2013-12-6 14:48:33 | 显示全部楼层 |阅读模式
摘要:经过AV-TEST长期的一份调查研究,证明在恶意软件利用Windows漏洞的行为中,大约66%是由于Adobe Reader、Adobe Flash以及所有版本的Java程序引发。这些弱点让木马或者其他形式的恶意软件侵入到用户的电脑中,在一些情况下甚至是从不能有效阻止的。

图表1:最容易被感染的10种文件类型
20131206144147.jpg
PDF格式的文档是最常见、也是通常最容易被用来作为恶意软件传播的文件格式,恶意软件作者借此来寻找用户电脑上的系统漏洞。
在大多数的软件程序中,ZIP格式是被用来储存数据的。MS Office也是使用ZIP格式的文件来储存文档和表格,然而,表面上使用.DOCX或者.XLSX的文件后缀的行为,并不能让普通用户认识到这一风险。

图表2:根据已知版本所统计的不安全软件排行
20131206144204.png
自2000年到2013年所记录的公开版本数据中,大量的漏洞表明Java, Adobe Reader和Flash程序占了其中66%的比例。

图表3:如何利用软件漏洞来进行攻击
20131206144220.jpg
1. 当用户访问网站,有问题/风险的网站会在后台尝试读取用户本地电脑所安装软件的版本号,比如Adobe Reader软件的版本信息。用户可以通过使用安软来防御此类型的攻击。
2. 如果某个用户的电脑处于弱防护状态,比如没有安装杀软,有问题/风险的网站会从服务器端发送利用漏洞的指令到用户电脑上。如果此时,所瞄准的漏洞没有被修复,那么恶意软件就可以借此漏洞潜入到用户电脑中了。

原文地址:http://www.av-test.org/en/news/news-single-view/artikel//adobe-java-make-windows-insecure/

翻译不准确的地方,欢迎大家补充。
mininight
发表于 2013-12-6 17:30:59 | 显示全部楼层
好像FLASH PLAYER是天天打补丁
采姑娘的小蘑菇
 楼主| 发表于 2013-12-9 11:28:40 | 显示全部楼层
每次微软漏洞更新,最先的是adobe的洞出来,然后微软的洞才公布。。。
蓝色天气
发表于 2013-12-9 12:34:46 | 显示全部楼层
啥时候才能不用adobe flash player
靠右行
发表于 2013-12-9 16:45:59 | 显示全部楼层
我电脑的adobe软件5、6个,我得小心了。
tuw
发表于 2013-12-9 17:11:54 | 显示全部楼层
adobe的东西问题太多,FLASH只用CHROME自带的,入沙不怕。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 02:51 , Processed in 0.126502 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表