image

Microsoft: gevaar van Java-aanvallen nog niet geheel geweken

dinsdag 27 september 2016, 11:55 door Redactie, 9 reacties

Het aantal aanvallen dat gebruik maakt van beveiligingslekken in Java is de afgelopen jaren sterk afgenomen, toch is het gevaar nog niet helemaal geweken, zo waarschuwt Microsoft. Was Java ooit nog het favoriete doelwit van internetcriminelen, inmiddels is die rol door Adobe Flash Player overgenomen.

Dit komt mede door browserleveranciers die standaard geen Java-programma's meer uitvoeren of de plug-in helemaal niet meer ondersteunen. De aanvallen die nog wel plaatsvinden maken gebruik van kwetsbaarheden die al jaren geleden zijn gepatcht. "Ondanks deze positieve ontwikkeling houdt dit niet in dat organisaties de dreiging van Java-aanvallen geheel kunnen negeren", aldus Microsoft.

Uit cijfers van de softwaregigant blijkt dat Java-aanvallen nog steeds voorkomen. Het gaat dan bijvoorbeeld om exploits die van kwetsbaarheden uit 2010, 2012 en 2013 gebruikmaken. Volgens de softwaregigant laat dit zien dat organisaties nog steeds op hun hoede moeten zijn, zeker in omgevingen waar nog verouderde Java-installaties actief zijn.

Image

Reacties (9)
27-09-2016, 13:04 door [Account Verwijderd]
[Verwijderd]
27-09-2016, 13:18 door karma4
Door Muria: Euh Microsoft? Hoe zit het met het gevaar van Windows-aanvallen?
Meer gevaar zit er bij iot en oss software. Neem bijvoorbeeld het Cisco verhaal. Voor gedegen secùrity bewustzijn moet je het hele scala overzien. Niet als een code generator reageren.
27-09-2016, 13:50 door [Account Verwijderd]
[Verwijderd]
27-09-2016, 15:55 door Anoniem
Door Muria: Euh Microsoft? Hoe zit het met het gevaar van Windows-aanvallen?

Voor een drive by download aanval, wordt minder de ActiveX componenten aangevallen, mede omdat deze het vaak niet doen in EDGE, Firefox en Chrome.

Het hele rapport laat juist zien dat de aanvallen zicht verplaatsen van Java naar flash. Dat er meerdere aanvallen mogelijk zijn en dat er nog steeds andere exploits zijn is een tweede. Dat is niet zoiets als welke webbased applicaties worden het meest aangevallen.
27-09-2016, 19:44 door Anoniem
(Waarmee mijn eerder gemaakte punt over het ontbreken van begripsvermogen bij niet-programmeurs m.b.t. dit soort technische zaken weer eens wordt bevestigd.)

Omgekeerd is door programmeur ruim bewezen dat het reusachtige gaten heeft in zijn begripsvermogen als het gaat om andere operating systems of maatschappelijke, zeg maar sociaal menselijke aangelegenheden.
De inktzwarte grote blinde vlekken op die essentiële punten worden door beiden weer ruimschoots gedeeld, alsmede het gebrek aan inzicht dat zelf te zien en te erkennen.
Computertechneuten die excelleren in programmeurs- wikipediawijsheden dienen dan ook sterk te worden gemonitort in allerhande functies, opdat dat zuiver technische denken niet ten koste gaat van mens en maatschappij.
27-09-2016, 22:10 door [Account Verwijderd] - Bijgewerkt: 28-09-2016, 09:04
[Verwijderd]
27-09-2016, 22:37 door Anoniem
Door Muria:
Door Anoniem:
(Waarmee mijn eerder gemaakte punt over het ontbreken van begripsvermogen bij niet-programmeurs m.b.t. dit soort technische zaken weer eens wordt bevestigd.)

Omgekeerd is door programmeur ruim bewezen dat het reusachtige gaten heeft in zijn begripsvermogen als het gaat om andere operating systems of maatschappelijke, zeg maar sociaal menselijke aangelegenheden.

Kom, kom, laten we het zakelijk houden en elkaar niet met 'het' gaan aanspreken. En ga vooral niet de amateurpsycholoog uithangen met je kleingeestige waarnemingen en conclusies.

Door Anoniem:Computertechneuten die excelleren in programmeurs- wikipediawijsheden dienen dan ook sterk te worden gemonitort in allerhande functies, opdat dat zuiver technische denken niet ten koste gaat van mens en maatschappij.

ROFL! 'moeten gemonitored worden'. Projecteer je eigen zwaktes s.v.p. niet op een ander en dicht jezelf vooral geen monitoring (helicopterview, management) achtige rol toe. Daar ben je overduidelijk veel te dom voor.

Beter kon de constatering niet geillustreerd worden.
28-09-2016, 09:56 door [Account Verwijderd] - Bijgewerkt: 28-09-2016, 09:59
[Verwijderd]
28-09-2016, 16:36 door Anoniem
En niet te vergeten de afgelopen 12 maanden de windows update problemen
voor win7 en vista,en dat dan met fix-tools,en losse patches moest worden opgelost.

De gewone eerste gebruiker en dat zijn er velen zaten of zitten nog met win7- vista updates
die ze nog niet op hun systeem hebben staan.

Nu de gratis upgrade naar win10 periode voorbij is,
lijkt het erop dat de windows update functie voor 7 en vista weer hersteld is.
Het bijna een jaar van ellende met het zoeken zoeken geen updates en een rood kruis.

Een gemiddelde of eindgebruiker weet zich nog te redden,maar
de gewone man of vrouw die de pc alleen gebruikt,nee die weten niet dat hun windows update niet meer werkt.
en met een lek systeem zitten.

En sommige systemen waren geupgrade naar 10 wat
ook problemen heeft veroorzaakt omdat ze bij sommige automatisch waren geupgrade en met half
niet compatible hardware te maken kregen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.