天天看点

2015年 Adobe Flash 漏洞数量翻了三倍

根据bromium一份年终报告显示,2015年是flash糟糕的一年,flash的漏洞数量在2015年翻了三倍。据bromium统计数据显示,和2014年相比,2015年应用当中新发现的漏洞数量增加了60%。其中,漏洞数量增加最多的是flash,年内漏洞数量比2014年增加了333%,主要是由于黑客小组数据泄露,暴露了许多零日漏洞。

此外,专门针对flash发动攻击的黑客测试和攻击框架metasploit当中内建的现成flash漏洞数量,也比2014年增加了200%。这个工具也被安全研究员和恶意软件制造商使用。

安全研究人员表示,adobe的avm架构有多个漏洞,允许攻击者开发可靠的黑客技术,如rop shellcode等等,从而绕过aslr,dep和其他保护措施。

此外,flash也是黑客开发工具包制造商的最爱,2015年这些工具包当中内置flash漏洞数量比2014年增加了73%。

2015年 Adobe Flash 漏洞数量翻了三倍

====================================分割线================================

继续阅读