不知什么時候開始,我們已經對Adobe Flash Player的漏洞習以為常……
甚至谷歌、Facebook都曾表態:建議Adobe可以直接停止修復Flash漏洞,放棄Adobe Flash Player這款產品。盡管Flash誕生于90年代初,最初被定位為一款易用的數字動畫工具。YouTube推出了基于Flash的流媒體視頻服務。這款軟件隨后被預裝在幾乎每一臺計算機中。Flash技術也是美國著名的Netflix最初發展的基礎。
Adobe Flash Player
直到去年,信息安全研究人員發現,Flash存在嚴重的漏洞。Google和Mozilla先后在各自瀏覽器中臨時禁用了Flash,Facebook首席信息安全官Alex Stamos呼吁Adobe放棄這款軟件。將Adobe Flash的漏洞危機推向了頂峰。
連續發現不止一個零日漏洞,被黑客團隊揶揄為“過去四年里最漂亮的Flash漏洞”。如果說Adobe Flash Player漏洞被頻頻爆出的觸發點則是臭名昭著的“互聯網敵人”意大利公司Hacking Team被黑,400GB機密信息被公之于眾,其中就包含了Adobe Flash Player的一個零日漏洞……
其實,解析復雜文件格式的程序十分容易出現漏洞,因為你無法期待實際輸入的文件到底是否符合標準,在哪些方面違背了標準。
去年十月份,Adobe發布安全公告,證實Windows、Mac和Linux平臺上所有版本Flash軟件存在一處安全缺陷。讓Flash徹底陷入了危機,谷歌瀏覽器也曾宣布禁用Flash。據統計,黑客攻擊工具(EK)所利用的前10大漏洞中,有8個針對的是Adobe Flash Player!
Bromium報告
根據Bromium一份年終報告顯示,和2014年相比,2015年應用當中新發現的漏洞數量增加了60%,其中,漏洞數量增加最多的是Flash,年內漏洞數量比2014年增加了333%。Adobe Flash本就普及率高,再加上在過去一年中經常性出現漏洞,難免讓使用者膽戰心驚。導致許多網站都不再使用Flash,轉而采用HTML5技術。