我知道可以通过下载和运行东西来获取恶意软件,但是是否真的有可能只查看网页或单击链接并获取一个?
假设只使用 Firefox / Chrome 并且只使用 Flash 插件。
或许我应该把这个问题改写成这样:在过去的几年里,Firefox、Chrome 和 Flash 插件发现了多少种驱动病毒?
我知道可以通过下载和运行东西来获取恶意软件,但是是否真的有可能只查看网页或单击链接并获取一个?
假设只使用 Firefox / Chrome 并且只使用 Flash 插件。
或许我应该把这个问题改写成这样:在过去的几年里,Firefox、Chrome 和 Flash 插件发现了多少种驱动病毒?
您可以在http://cve.mitre.org/查找漏洞。“CVE 是一本公开的信息安全漏洞和暴露的字典。”
粗略搜索:
需要进一步过滤这些严重性,但这给出了已发现漏洞的上限。
http://web.nvd.nist.gov/view/vuln/search允许基于时间段进行过滤,仅选中 CVE 复选框,3 年和 3 个月的搜索分别给出以下结果:
是的,这是百分百可能的:
eval
使这变得更加困难。这也意味着它非常适合丢弃有效载荷。object
用于某些插件的标记(例如标签)。有时您甚至不必安装或启用插件即可成为安全漏洞——例如,看看 IE6 如何处理 ActiveX。正如 Phillip 在他的回答中所说,您可以阅读 CVE 数据库中的漏洞,您可以在NVD上进行搜索。您还可以搜索OSVDB、exploits-db和packetstorm等站点。