image

Java-lek 3,5 miljoen keer aangevallen in één maand

woensdag 21 november 2012, 17:36 door Redactie, 9 reacties

Tussen 15 september en 17 oktober is één enkel Java-lek meer dan 3,5 miljoen keer aangevallen, zo meldt Microsoft. Het gaat om kwetsbaarheid CVE-2012-4681 waar eind augustus een beveiligingsupdate van Oracle voor verscheen. Via het lek is het mogelijk om Windows-computers met malware te infecteren. Microsoft publiceerde het cijfer vanwege de Dorkbot. Deze worm verspreidde zich begin oktober in rap tempo via Skype en Windows Live.

Naast social engineering en de Autorun-functie van Windows verspreidt Dorkbot zich ook via kwaadaardige Java-applets die het eerder genoemde Java-lek misbruiken. "Om te voorkomen dat je via drive-by downloads besmet raakt, moet je ervoor zorgen dat je software up-to-date is, en met name Java", zegt Horea Coroiu van het Microsoft Malware Protection Center.

Reacties (9)
21-11-2012, 21:02 door Anoniem
Misschien een guinness book of records?
21-11-2012, 22:10 door Security Scene Team
Door Redactie: "Om te voorkomen dat je via drive-by downloads besmet raakt, moet je ervoor zorgen dat je software up-to-date is, en met name Java", zegt Horea Coroiu van het Microsoft Malware Protection Center.

hmmHmmm... als jullie en o.a java eens wakker worden en eens wat sneller met updates komen. zeg ik dikke prima!
22-11-2012, 04:23 door [Account Verwijderd]
[Verwijderd]
22-11-2012, 08:17 door Gebruiker30037
of java verwijderen,

je mist er niks aan
22-11-2012, 10:38 door Invader Zim
Dat is makkelijker gezegd dan gedaan. Sommige (web)applicaties vereisen java, en niet alleen dat maar ook nog eens een specifieke (lees verouderde) versie van java. Onze storage heeft een webinterface en als je niet java 1.5.36 (zowel ouder als nieuwer) werkt het niet.
22-11-2012, 11:01 door Anoniem
Door Invader Zim: Dat is makkelijker gezegd dan gedaan. Sommige (web)applicaties vereisen java, en niet alleen dat maar ook nog eens een specifieke (lees verouderde) versie van java. Onze storage heeft een webinterface en als je niet java 1.5.36 (zowel ouder als nieuwer) werkt het niet.
Vertel me, is dat stiekem ook een oracle device?
22-11-2012, 14:23 door Anoniem
Jammer dat iedereen Java de schuld geeft wanner het de eindgebruikers zijn die Java niet updaten en dan vervolgens Java de schuld geven.
22-11-2012, 14:28 door Anoniem
$ mv /usr/bin/java /usr/bin/java_DISABLED
22-11-2012, 17:17 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.