根據(jù)思科最近的安全報(bào)告,在2013年,Java占據(jù)了2013年所有安全問(wèn)題91%的比例。雖然IT企業(yè)面對(duì)著各種各樣的網(wǎng)絡(luò)攻擊和風(fēng)險(xiǎn)。但是,Java比任何一項(xiàng)技術(shù)受到的攻擊都要多。
“在觀測(cè)到的網(wǎng)絡(luò)攻擊中,Java貢獻(xiàn)了大份額的負(fù)載值。”來(lái)自思科技術(shù)部門(mén)的技術(shù)主管萊維·貢德特向媒體透露。
貢德特說(shuō)道:“我驚訝地發(fā)現(xiàn),Java引發(fā)的網(wǎng)絡(luò)安全攻擊占據(jù)了91%的比例!其中有一些攻擊是利用了Java的‘零時(shí)差攻擊’(零時(shí)差攻擊,即安全補(bǔ)丁與瑕疵曝光的同一日內(nèi),相關(guān)的惡意程序就出現(xiàn)并對(duì)漏洞進(jìn)行攻擊的一種形式)漏洞。當(dāng)然,也有很大一部分則是利用了我們已經(jīng)知道的Java漏洞。”
思科不是唯一一家發(fā)現(xiàn)Java攻擊數(shù)量在2013年上升的企業(yè)。包括惠普和卡巴斯基實(shí)驗(yàn)室在內(nèi)的公司也發(fā)現(xiàn)Java攻擊在2013年激增。1月15日甲骨文再次推送Java更新,這次更新覆蓋了51個(gè)漏洞。
貢德特還提到:“Java漏洞之所以爆發(fā)的如此激烈,跟人們不常更新有關(guān)。”