Java漏洞成黑客目标 微软呼吁用户更新软件

微软信息安全团队报告显示,在过去一年中,针对Java漏洞的攻击次数达到2750万次,平均每个季度超过690万次,超过Adobe的Acrobat、Reader及Flash,成为黑客的主要攻击目标。自今年上半年起,Java执行环境(JRE)的虚拟机器(JVM)及开发工具JDK成为攻击重点,原因在于Java的广泛普及。恶意软件主要攻击2010年发现的一个JRE漏洞,去年第四季度开始攻击,直到今年三月才修补,导致第一季度的攻击增加十倍。微软强调用户应及时更新软件,尤其是Java,攻击次数居次的漏洞早已修补。部分专家建议,非必要使用Java技术的电脑不应安装Java软件。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

12月1日消息,微软信息安全团队发表最新一期信息安全研究显示,在最近一年内,微软的防毒软件总共侦测到2750万次瞄准java漏洞的攻击,平均每季度690万次,超越先前adobe在acrobat、reader及flash方面的漏洞,成为黑客主要目标。

该份报告指出,从今年上半年开始,java执行环境(jre)的虚拟机器(jvm)及开发工具jdk成为攻击目标,原因在于java非常普及,oracle宣称超过3亿台设备安装java。

这些恶意软件大部分都攻击java2010年发现的一个jre漏洞,去年第四季度开始有恶意软件攻击该漏洞,但直到今年三月才修补,结果是今年第一季度增加了十倍的攻击。

微软呼吁java及其他软件的用户必须更新软件,以java为例,攻击次数居次的漏洞早在2008年12月就已经修补,其他主要被攻击的java漏洞则在2009年11月就已经修补。部分专家更建议,非必要使用到java技术的电脑就不应该安装java软件。

除了java之外,微软操作系统本身的漏洞也成为焦点,该份报告指出,今年第二季度因为windows shell漏洞,针对操作系统的攻击从上一季度的200多万次增长至500多万次,仅次于java。


======================================================
在最后,我邀请大家参加新浪APP,就是新浪免费送大家的一个空间,支持PHP+MySql,免费二级域名,免费域名绑定 这个是我邀请的地址,您通过这个链接注册即为我的好友,并获赠云豆500个,价值5元哦!短网址是http://t.cn/SXOiLh我创建的小站每天访客已经达到2000+了,每天挂广告赚50+元哦,呵呵,饭钱不愁了,\(^o^)/
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值