image

Belangrijke Java-patch massaal genegeerd

maandag 8 november 2010, 19:09 door Redactie, 12 reacties

Een gapend gat in Java waar halverwege oktober een patch voor verscheen is door 68% van alle Java-gebruikers nog altijd niet geïnstalleerd. "Dit is mogelijk het grootste beveiligingslek op het internet, aangezien 73% van de internetgebruikers Java gebruikt", zegt beveiligingsbedrijf Trusteer.

Een week na de update had slechts zeven procent van de Java-populatie de belangrijke patch geïnstalleerd. "Dit is zorgwekkend, omdat de meeste Java-gebruikers op het internet kwetsbaar voor een groeiend aantal exploits zijn." Verschillende banking Trojans zouden zich via Java-exploits verspreiden.

Adobe Flash
Volgens Trusteer CEO Mickey Boodaei is vanuit een beveiligingsstandpunt gezien Java vergelijkbaar met Adobe Flash Player, dat op bijna alle computers is geïnstalleerd. "Dat maakt het een ultiem platform voor het verspreiden van malware." Via Java-lekken kunnen aanvallers ruim tweederde van de internetgebruikers aanvallen. Oracle zou vooral het update mechanisme moeten verbeteren. "Het is niet effectief genoeg in het verspreiden van beveiligingsupdates onder gebruikers. Adobe had vorig jaar met hetzelfde probleem te maken en sindsdien is Flash het doelwit van meerdere aanvallen geweest."

Boodaei waarschuwt dat de toename in Java-exploits niet lijkt af te nemen. 120 uur nadat een Google-onderzoeker details van een ongepatcht Java-lek had gepubliceerd, werd het lek al misbruikt. Een zorgwekkend probleem, zeker aangezien zoveel gebruikers de software niet updaten. Hij adviseert gebruikers om Java-updates zo snel als mogelijk te installeren en als men Java niet meer gebruikt, de software te verwijderen.

Reacties (12)
08-11-2010, 19:22 door Anoniem
het publiceren van een Lek is het helpen van deze criminelen ( hoe goed bedoeld ook )
08-11-2010, 20:50 door Anoniem
https://www.mozilla.com/en-US/plugincheck/

Controleert of (de meeste) plug-ins van je browser up-to-date zijn (ja, werkt ook met andere browsers dan Firefox. Ik weet wel niet exact welke allemaal... )
08-11-2010, 20:51 door [Account Verwijderd]
[Verwijderd]
08-11-2010, 20:55 door Anoniem
Misschien moeten eerst die updates eens werken als je niet als admin bent ingelogd
08-11-2010, 21:04 door [Account Verwijderd]
[Verwijderd]
08-11-2010, 21:30 door Anoniem
Door Anoniem: https://www.mozilla.com/en-US/plugincheck/

Controleert of (de meeste) plug-ins van je browser up-to-date zijn (ja, werkt ook met andere browsers dan Firefox. Ik weet wel niet exact welke allemaal... )
Beetje raar dat deze java niet eens ziet.
08-11-2010, 22:15 door Anoniem
Door Anoniem:
Door Anoniem: https://www.mozilla.com/en-US/plugincheck/

Controleert of (de meeste) plug-ins van je browser up-to-date zijn (ja, werkt ook met andere browsers dan Firefox. Ik weet wel niet exact welke allemaal... )
Beetje raar dat deze java niet eens ziet.

Hier wel, zowel bij Firefox als Internet Explorer.
Misschien is java niet als plug-in geïnstalleerd of is hij uitgeschakeld?
08-11-2010, 22:33 door Anoniem
Java wordt door een hoop sites ook behoorlijk genegeerd sinds het 2 versies terug omgedoopt is van Sun Java in Oracle Java. Dit zal vast verband houden met Oracle's open source reputatie maar doet hier verder eigenlijk niet ter zake. Onder andere tweakers.net heeft geen java update meer in de meuk gehad sinds het Oracle heet.

Maar ook Java zelf is hier schuldig aan; als je java wel automatisch laat zoeken naar updates dan staat dit standaard als eens in de maand aangevinkt. Zo kan je in voorkomende gevallen 4 weken met een oude java versie zitten zonder notificatie van een update.
09-11-2010, 01:08 door Anoniem
Door Anoniem:
Door Anoniem: https://www.mozilla.com/en-US/plugincheck/

Controleert of (de meeste) plug-ins van je browser up-to-date zijn (ja, werkt ook met andere browsers dan Firefox. Ik weet wel niet exact welke allemaal... )
Beetje raar dat deze java niet eens ziet.

Deze ziet de Java-plugin wel. (in Firefox dan.) Enne, up to date! ;-)
09-11-2010, 08:20 door Anoniem
Beetje raar dat deze java niet eens ziet.
Misschien omdat die uninstalled is? Doet het hier al geruime tijd prima...
Misschien moeten eerst die updates eens werken als je niet als admin bent ingelogd
Wat dus tot gevolg heeft dat java (of z'n installer) via de achterdeur administrator rights zou hebben. Moet je dat wel willen met dergelijke software?
09-11-2010, 08:40 door Anoniem
Door Peter V:
Belangrijke Java-patch massaal genegeerd
Begrijp dit wel. Veel computergebruikers hebben Java onlangs eraf geknikkerd. Hoeven zij zich geen zorgen meer te maken over lekken die ongepatched blijven...

Het gaat toch om de java-gebruikers, niet om de gebruikers die nu geen java meer hebben?
09-11-2010, 09:07 door Anoniem
Door Anoniem: Misschien moeten eerst die updates eens werken als je niet als admin bent ingelogd

Ik zie zelfs errors als ik wel als admin ben ingelogt. Niet zo vreemd dat de updates niet geïnstaleerd worden...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.