image

"73% bedrijven wil stoppen met Java"

vrijdag 6 december 2013, 16:25 door Redactie, 3 reacties

Een groot deel van de bedrijven zou Java als het grootste beveiligingsrisico bestempelen en wil het product dan ook niet meer gebruiken, zo blijkt uit onderzoek dat het Ponemon Institute in opdracht van beveiligingsbedrijf Trusteer uitvoerde en wat Security.NL ontving.

Voor het onderzoek werden 755 IT'ers ondervraagd die binnen hun organisatie voor het bestrijden van malware verantwoordelijk zijn. Volgens 80% van de ondervraagde IT'ers is het lastig of zeer lastig om bij Java te controleren of updates succesvol en tijdig zijn geïnstalleerd. Een iets kleiner percentage (72%) heeft deze problemen met Adobe Reader. Windows staat op een derde plek als lastig te patchen en te controleren software. Daarentegen hebben IT'ers de minste moeite met Firefox (27%), Internet Explorer (23%) en Microsoft Word (23%).

Ondanks de risico's van ongepatchre software zegt 75% van de ondervraagde IT'ers dat hun organisatie één of meerdere programma's in de productieomgeving gebruikt waarvan ze weten dat die kwetsbaarheden bevatten waarvoor nog geen update beschikbaar is. Daarnaast stelt 64% dat de organisatie programma's gebruikt die bekende lekken bevatten waarvoor wel updates beschikbaar zijn, maar die nog niet zijn uitgerold. De voornaamste reden om patches niet te installeren is dat bedrijven de kosten van de downtime zich niet kunnen veroorloven.

Java

Veel van de ondervraagde IT'ers (78%) beschouwen Java als het grootste beveiligingsprobleem en 73% wil de software vanwege alle beveiligingslekken en de problemen om het te patchen dan ook niet meer gebruiken. Iets meer dan de helft (55%) stelt dat het echter onmogelijk is om Java door een minder risicovol alternatief te vervangen.

Verder laat 69% weten dat Java-lekken lastig te verhelpen zijn en is 65% van mening dat Java-applicaties kwetsbaarder voor aanvallen zijn. De helft benadrukt dat de problemen zich alleen in de Java browserplug-in bevinden en dat interne applicaties die Java gebruiken geen risico zijn.

Image

Reacties (3)
07-12-2013, 13:52 door Anoniem
Ik neem aan dat dit geen Java development betreft maar slechts de JRE?
07-12-2013, 17:32 door Anoniem
Ik neem aan dat het de java-koppeling in de browser betreft.
Dat de kern van de problematiek is:
- de uitgebreide rechten die de browser zelf heeft onder het OS.
- de cross-site afscherming binnen de browser welke onder druk staat.

De genoemde beveiligingslekken niet bestaan bij de geïsoleerd draaiende JVM's (private) in de afgeschermde user-context (niet "high priviledged"). Het andere is dat:
- java, het systeem van Oracle/Sun, nu zelf als malware bestempeld moet worden.
- er geen kwalitatief test-traject op de applicatieve jar-files is doorlopen.
09-12-2013, 19:27 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.