image

Adobe Flash Player meest aangevallen software

maandag 9 november 2015, 13:41 door Redactie, 3 reacties

Adobe Flash Player is de meest aangevallen software op internet, zo stelt het Amerikaanse bedrijf Recorded Future aan de hand van eigen onderzoek. Voor het onderzoek werden meer dan honderd exploitkits geanalyseerd. Dit zijn programma's die kwetsbaarheden in software gebruiken om geheel geautomatiseerd en zonder dat gebruikers dit merken malware op computers te installeren.

Van de 10 meest aangevallen kwetsbaarheden door exploitkits bevinden zich er 8 in Flash Player. De overige twee aangevallen beveiligingslekken zijn aanwezig in Internet Explorer en Microsoft Silverlight. De populairste kwetsbaarheid onder cybercriminelen betreft een Flash Player-lek dat Adobe op 2 februari van dit jaar patchte. Het overzicht laat tevens zien dat Java, dat in het verleden een geliefd doelwit was, van de radar van cybercriminelen is verdwenen.

Waar criminelen in het verleden vaak nog langere tijd gebruik van oude kwetsbaarheden maakten, dateren alle aangevallen kwetsbaarheden in de Top 10 van dit jaar. Recorded Future stelt dat bedrijven voor zichzelf moeten bepalen of het installeren van de continue stroom van Flash Player-updates een haalbare optie is. Anders kan 'click-to-play' als oplossing worden gebruikt om aanvallen te voorkomen.

Image

Reacties (3)
09-11-2015, 14:27 door [Account Verwijderd]
[Verwijderd]
09-11-2015, 14:42 door Anoniem
Anders kan 'click-to-play' als oplossing worden gebruikt om aanvallen te voorkomen.
'click-to-play' is géén alternatief voor niet updaten!

Het is een extra maatregel die niet meer helpt als je Flash die ene keer wel toestaat en op een site zit die misbruik maakt van een kwetsbaarheid in een verouderde Flashplayer.

Dus : 'click-to-play' èn zo spoedig als mogelijk haalbaar is updaten,
of anders die Flashplayer deactiveren of verwijderen.

Extra noot : het misbruik van de Flashplayer plugin vindt zo ongeveer geheel en exclusief plaats op en voor 1 bepaald Operating system.
09-11-2015, 18:17 door W. Spu
Flash player updaten i.c.m. een Group Policy die verouderde Flash Player versies disabled in Internet Explorer is ook een optie.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.