image

Grootschalige aanval via nieuw Java-lek

vrijdag 11 januari 2013, 09:56 door Redactie, 6 reacties

Een zeer ernstig beveiligingslek in Java waarvoor nog geen update beschikbaar is wordt op grote schaal ingezet om internetgebruikers met malware te infecteren. Gisteren werd bekend dat de nieuwste versie van Java 7 een kwetsbaarheid bevat waar verschillende exploit-kits, waaronder Blackhole en Nuclear Pack, misbruik van maken.

Het bezoeken van een website met de exploit is voldoende om besmet te raken. Volgens het Russische anti-virusbedrijf Kaspersky Lab wordt de exploit die van het beveiligingslek misbruikt maakt op grote schaal verspreid. Verschillende advertentienetwerken zou bezoekers naar Blackhole-sites doorsturen, wat het probleem verder vergroot.

"We hebben advertenties op legitieme sites gezien, met name in Groot-Brittannië, Brazilië en Rusland, die naar domeinen doorverwijzen die de huidige Java zero-day hosten", zegt Kurt Baumgartner. Het gaat om weersites, nieuwssites en pornosites.

Uit onderzoek zou blijken dat de exploit voor het eerst op 6 januari verscheen, maar verder onderzoek wijst naar exemplaren van halverwege december 2012. Gebruikers krijgen het advies Java uit te schakelen, wat Security.nl in dit dit stappenplan uitlegt.

Reacties (6)
11-01-2013, 10:57 door Anoniem
Is het inmiddels al duidelijk of deze kwetsbaarheid alleen in update 10 zit (zoals op veel sites min of meer gesuggereerd wordt maar nergens keihard gesteld)?
Is update 9 ook kwetsbaar?
Wellicht is het beter om nog even op update 9 te blijven?

(update 10 heeft optionele instellingen voor het veiligheidsnivo in de browser, maar de gedocumenteerde manier om die instellingen tijdens silent installatie op te geven die werkt niet, bij mij niet in ieder geval)
11-01-2013, 11:10 door tarunjj
"We hebben advertenties op legitieme sites gezien, met name in Groot-Brittannië, Brazilië en Rusland, die naar domeinen doorverwijzen die de huidige Java zero-day hosten" >> dat pleit voor het gebruik van AdBlock! (Niet zien = geen risico?)
11-01-2013, 18:15 door Anoniem
Met de nieuwste Java 7 update 10 kun je in de Java settings (Security tab) het gebruik van Java in browsers uit- en inschakelen en indien ingeschakeld heeft het een aantal instelbare veiligheidsniveaus.

Als je Java in browsers uitschakelt ben je bevrijdt van drive by downloads. Ik heb Java eigenlijk alleen maar gezien op web sites met wetenschappelijke demo's of vergelijkbaar dus voor zo'n toepassing kun je Java tijdelijk aanzetten met hoge restricties.
12-01-2013, 11:08 door Anoniem
Volgens experts zijn alle Java versie 7 updates verdacht.
13-01-2013, 14:45 door [Account Verwijderd]
[Verwijderd]
14-01-2013, 09:04 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.