Waarschuwing voor Java-aanvalsgolf
Onrustwekkende stijging
19 oktober 2010 | Jan CustersMicrosoft waarschuwt voor een stijging van het aantal aanvallen op zwakke plekken in de programmeertaal Java. Toch is er al enige tijd een patch voor deze lekken.
Sinds eind vorig jaar zit het aantal aanvallen op Java-zwakheden sterk in de lift. Holly Stewart, projectmanager van het Microsoft Malware Protection Center (MMPC), raadt in een blogpost iedereen aan om zijn software te updaten.
Meer aanvallen dan op pdf-software
De eerste drie maanden van dit jaar telde Stewart een half miljoen aanvallen, hoofdzakelijk op drie zwakke punten. In het derde kwartaal is dit gestegen tot zes miljoen. Dat is een veelvoud van de aanvallen op de pdf-software van Adobe, die bij criminelen zeer geliefd is.
Toch is er voor de beoogde Java-lekken al enige tijd een patch beschikbaar. De aanvallers richten zich op gebruikers die verzuimen hun software te updaten. De lekken laten toe om code uit te voeren in verschillende browsers en zowel onder Windows, Mac OS als Linux.
Java-blindheid
Stewart vermoedt dat deze onrustwekkende tendens het gevolg is van het onvermogen van veel beveiligingssystemen (Intrusion Detection Systems en Intrusion Prevention Systems) om Java-code te interpreteren. Ondersteuning hiervoor belast deze systemen erg.
Bovendien gebeurt het uitbuiten van exploits in software relatief gezien veel minder dan aanvallen met andere malware. Toch is dit geen reden voor onachtzaamheid, waarschuwt Stewart: “Ongepatchte kwetsbaarheden worden in een flits uitgebuit en zetten de deur open voor andere malware."
Onbekend is onbemind
Daarnaast ziet de beveiligingsexpert een verklaring voor de stijging in het feit dat Java meestal op de achtergrond actief is. Veel computergebruikers weten niet eens dat de software op hun systeem draait en denken bijgevolg niet aan het installeren van updates.
De programmeertaal Java is sinds de overname van Sun Microsystems in handen van Microsofts grote concurrent Oracle.
bron: ZDNet
Related Partner info »
Panda Security lanceert bètaversie van Panda Global Protection 2013
27/04/2012 | pressrelease | Partner info : Panda Security NV
Terremark introduceert Enterprise Cloud Private Edition
27/04/2012 | pressrelease | Partner info : Terremark, a Verizon Company
Cloudbattle tussen Google en Microsoft
26/04/2012 | seminar | Partner info : Cloudbattle
Avanade bouwt volledig geïntegreerd ERP-systeem voor de Federale Politie
27/01/2012 | case | Partner info : Avanade
Selligent vindt strategische hostingpartner in Combell
14/12/2011 | case | Partner info : COMBELL GROUP NV
Ondernemingen overwinnen mobiele uitdagingen
13/12/2011 | whitepaper | Partner info : Magic Software Enterprise Benelux
Uw bureaublad in de wolken.
08/12/2011 | productfiche | Partner info : COMBELL GROUP NV
De gecombineerde kracht van JD Edwards en Salesforcecom
29/11/2011 | whitepaper | Partner info : Magic Software Enterprise Benelux
Uniforme ERP-oplossing stroomlijnt bedrijfsvoering
28/10/2011 | case | Partner info : Avanade
Introductie Cloud Computing
07/07/2011 | whitepaper | Partner info : Terremark, a Verizon Company
Lees verder op ZDNet »
F-Secure: Gooi Java van je pc
Google: Sun wou maar 100 miljoen voor Javapatenten
Google lijft Java-boegbeeld in
Apple draagt Java over aan Oracle
Gepatcht Office-lek was groot risico
Apple weert ook Java
Oracle en IBM gaan samenwerken rond Java
Java en MySQL succesvol bij Oracle
Vader van Java verlaat Oracle/Sun
Java-lek maakt Windows kwetsbaar
Microsoft verklaart trouw aan Java
Nog meer op ZDNet »
To .be or not to .be
Blog : De Redactie
Het zijn hoogdagen voor ICANN. De organisatie krijgt bakken geld voor nieuwe toplevel domeinnamen. Maar wie staat te springen om ze te gebruiken?
» Boot Windows 8 te snel?
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
» Antwerpse jeugd kan begeleid gamen
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
» Super tip: het internet als e-book
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
Review: Silent Hill - Downpour
Game
Na een ongeluk met een gevangenistransport kom je in het onheilspellende Silent Hill terecht. Wapens zijn schaars, dus zal je moeten improviseren om te overleven.







