0
Bewaar meld een fout Verstuur {T}print

Waarschuwing voor Java-aanvalsgolf

Onrustwekkende stijging

19 oktober 2010 | Jan Custers
ZDNet.be

Microsoft waarschuwt voor een stijging van het aantal aanvallen op zwakke plekken in de programmeertaal Java. Toch is er al enige tijd een patch voor deze lekken.

Sinds eind vorig jaar zit het aantal aanvallen op Java-zwakheden sterk in de lift. Holly Stewart, projectmanager van het Microsoft Malware Protection Center (MMPC), raadt in een blogpost iedereen aan om zijn software te updaten.

Meer aanvallen dan op pdf-software
De eerste drie maanden van dit jaar telde Stewart een half miljoen aanvallen, hoofdzakelijk op drie zwakke punten. In het derde kwartaal is dit gestegen tot zes miljoen. Dat is een veelvoud van de aanvallen op de pdf-software van Adobe, die bij criminelen zeer geliefd is.

Toch is er voor de beoogde Java-lekken al enige tijd een patch beschikbaar. De aanvallers richten zich op gebruikers die verzuimen hun software te updaten. De lekken laten toe om code uit te voeren in verschillende browsers en zowel onder Windows, Mac OS als Linux.

Java-blindheid
Stewart vermoedt dat deze onrustwekkende tendens het gevolg is van het onvermogen van veel beveiligingssystemen (Intrusion Detection Systems en Intrusion Prevention Systems) om Java-code te interpreteren. Ondersteuning hiervoor belast deze systemen erg.

Bovendien gebeurt het uitbuiten van exploits in software relatief gezien veel minder dan aanvallen met andere malware. Toch is dit geen reden voor onachtzaamheid, waarschuwt Stewart: “Ongepatchte kwetsbaarheden worden in een flits uitgebuit en zetten de deur open voor andere malware."

Onbekend is onbemind
Daarnaast ziet de beveiligingsexpert een verklaring voor de stijging in het feit dat Java meestal op de achtergrond actief is. Veel computergebruikers weten niet eens dat de software op hun systeem draait en denken bijgevolg niet aan het installeren van updates.

De programmeertaal Java is sinds de overname van Sun Microsystems in handen van Microsofts grote concurrent Oracle.

Lees meer artikels over : software, beveiliging, microsoft, java

bron: ZDNet

Related Partner info »

Panda Security lanceert bètaversie van Panda Global Protection 2013
27/04/2012 | pressrelease | Partner info : Panda Security NV

Terremark introduceert Enterprise Cloud Private Edition
27/04/2012 | pressrelease | Partner info : Terremark, a Verizon Company

Cloudbattle tussen Google en Microsoft
26/04/2012 | seminar | Partner info : Cloudbattle

Avanade bouwt volledig geïntegreerd ERP-systeem voor de Federale Politie
27/01/2012 | case | Partner info : Avanade

Selligent vindt strategische hostingpartner in Combell
14/12/2011 | case | Partner info : COMBELL GROUP NV

Ondernemingen overwinnen mobiele uitdagingen
13/12/2011 | whitepaper | Partner info : Magic Software Enterprise Benelux

Uw bureaublad in de wolken.
08/12/2011 | productfiche | Partner info : COMBELL GROUP NV

De gecombineerde kracht van JD Edwards en Salesforcecom
29/11/2011 | whitepaper | Partner info : Magic Software Enterprise Benelux

Uniforme ERP-oplossing stroomlijnt bedrijfsvoering
28/10/2011 | case | Partner info : Avanade

Introductie Cloud Computing
07/07/2011 | whitepaper | Partner info : Terremark, a Verizon Company

Nog meer op ZDNet »

To .be or not to .be

Blog : De Redactie

Het zijn hoogdagen voor ICANN. De organisatie krijgt bakken geld voor nieuwe toplevel domeinnamen. Maar wie staat te springen om ze te gebruiken?

lees meer »

in de kijker »

» Boot Windows 8 te snel?

news

De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.

lees meer »

» Antwerpse jeugd kan begeleid gamen

news

In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.

lees meer »

» Super tip: het internet als e-book

help

De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.

lees meer »

Review: Silent Hill - Downpour

Game

Na een ongeluk met een gevangenistransport kom je in het onheilspellende Silent Hill terecht. Wapens zijn schaars, dus zal je moeten improviseren om te overleven.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Alles over cloud computing

Populaire Tags op ZDNet »


Poll »

Mag jij van je werkgever af en toe thuis werken?

Ja
Neen
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »