Java漏洞成黑客目標 微軟呼吁用戶更新軟件
據(jù)國外媒體報道,微軟信息安全團隊發(fā)表最新一期信息安全研究顯示,在最近一年內(nèi),微軟的防毒軟件總共偵測到2750萬次瞄準Java漏洞的攻擊,平均每季度690萬次,超越先前Adobe在Acrobat、Reader及Flash方面的漏洞,成為黑客主要目標。
該份報告指出,從今年上半年開始,Java執(zhí)行環(huán)境(JRE)的虛擬機器(JVM)及開發(fā)工具JDK成為攻擊目標,原因在于Java非常普及,Oracle宣稱超過3億臺設(shè)備安裝Java。
這些惡意軟件大部分都攻擊Java2010年發(fā)現(xiàn)的一個JRE漏洞,去年第四季度開始有惡意軟件攻擊該漏洞,但直到今年三月才修補,結(jié)果是今年第一季度增加了十倍的攻擊。
微軟呼吁Java及其他軟件的用戶必須更新軟件,以Java為例,攻擊次數(shù)居次的漏洞早在2008年12月就已經(jīng)修補,其他主要被攻擊的Java漏洞則在2009年11月就已經(jīng)修補。部分專家更建議,非必要使用到Java技術(shù)的電腦就不應(yīng)該安裝Java軟件。
除了Java之外,微軟操作系統(tǒng)本身的漏洞也成為焦點,該份報告指出,今年第二季度因為Windows Shell漏洞,針對操作系統(tǒng)的攻擊從上一季度的200多萬次增長至500多萬次,僅次于Java。