根據(jù)Bromium一份年終報告顯示,2015年是Flash糟糕的一年,F(xiàn)lash的漏洞數(shù)量在2015年翻了三倍。據(jù)Bromium統(tǒng)計數(shù)據(jù)顯示,和2014年相比,2015年應(yīng)用當(dāng)中新發(fā)現(xiàn)的漏洞數(shù)量增加了60%。其中,漏洞數(shù)量增加最多的是Flash,年內(nèi)漏洞數(shù)量比2014年增加了333%,主要是由于黑客小組數(shù)據(jù)泄露,暴露了許多零日漏洞。
此外,專門針對Flash發(fā)動攻擊的黑客測試和攻擊框架Metasploit當(dāng)中內(nèi)建的現(xiàn)成Flash漏洞數(shù)量,也比2014年增加了200%。這個工具也被安全研究員和惡意軟件制造商使用。
安全研究人員表示,Adobe的AVM架構(gòu)有多個漏洞,允許攻擊者開發(fā)可靠的黑客技術(shù),如ROP shellcode等等,從而繞過ASLR,DEP和其他保護措施。
此外,F(xiàn)lash也是黑客開發(fā)工具包制造商的最愛,2015年這些工具包當(dāng)中內(nèi)置Flash漏洞數(shù)量比2014年增加了73%。