PHP gevaarlijkste bestandsextensie van 2007
01-04-2008,12:35 door
Kijkt men naar de meest geblokkeerde bestandstypes, dan staat PHP zowel bij de normale als zero-day "blocks" bovenaan, goed voor iets meer dan 40% van de gestopte bestandsextensie. Executable bestanden zijn verantwoordelijk voor iets meer dan 20%, gevolgd door JavaScript bestanden. Het eerste verschil tussen het normale overzicht en dat van de zero-day dreigingen is zichtbaar op de vierde plaats. Bij de zero-day blocks staat daar de DLL extensie gevolgd door JPG afbeeldingen, terwijl bij de normale blocks JPG en GIF vaker geblokkeerd worden.
Ondanks de bestandsextensies blijkt dat het beveiligingslek in de GDI rendering engine van Windows (MS07-017) voor meer dan een derde van alle geblokkeerde exploits verantwoordelijk was. Hierdoor was het mogelijk om internetgebruikers eenvoudig via WMF-bestanden te infecteren. Ook twee Windows lekken uit 2005 en eentje uit 2006 komen terug in het overzicht.









