Java漏洞成黑客目標(biāo) 微軟呼吁用戶(hù)更新軟件
據(jù)國(guó)外媒體報(bào)道,微軟信息安全團(tuán)隊(duì)發(fā)表最新一期信息安全研究顯示,在最近一年內(nèi),微軟的防毒軟件總共偵測(cè)到2750萬(wàn)次瞄準(zhǔn)Java漏洞的攻擊,平均每季度690萬(wàn)次,超越先前Adobe在Acrobat、Reader及Flash方面的漏洞,成為黑客主要目標(biāo)。
該份報(bào)告指出,從今年上半年開(kāi)始,Java執(zhí)行環(huán)境(JRE)的虛擬機(jī)器(JVM)及開(kāi)發(fā)工具JDK成為攻擊目標(biāo),原因在于Java非常普及,Oracle宣稱(chēng)超過(guò)3億臺(tái)設(shè)備安裝Java。
這些惡意軟件大部分都攻擊Java2010年發(fā)現(xiàn)的一個(gè)JRE漏洞,去年第四季度開(kāi)始有惡意軟件攻擊該漏洞,但直到今年三月才修補(bǔ),結(jié)果是今年第一季度增加了十倍的攻擊。
微軟呼吁Java及其他軟件的用戶(hù)必須更新軟件,以Java為例,攻擊次數(shù)居次的漏洞早在2008年12月就已經(jīng)修補(bǔ),其他主要被攻擊的Java漏洞則在2009年11月就已經(jīng)修補(bǔ)。部分專(zhuān)家更建議,非必要使用到Java技術(shù)的電腦就不應(yīng)該安裝Java軟件。
除了Java之外,微軟操作系統(tǒng)本身的漏洞也成為焦點(diǎn),該份報(bào)告指出,今年第二季度因?yàn)閃indows Shell漏洞,針對(duì)操作系統(tǒng)的攻擊從上一季度的200多萬(wàn)次增長(zhǎng)至500多萬(wàn)次,僅次于Java。