Artikel top billede

Kaspersky: Adobe-software er den største trussel

Sikkerhedshuller i Adobe Reader og Flash findes på næsten halvdelen af alle Windows-computere.

Den seneste kvartalsrapport om it-truslerne fra Kaspersky Labs udpeger Adobe som den største synder når det gælder sikkerhedshuller. I gennemsnit er der fundet tolv åbne sikkerhedshuller på de undersøgte Windows-computere.

Hvis man kigger på listen over de ti mest udbredte sårbarheder i software, så stammer alle programmerne fra to leverandører – Adobe og Oracle (Sun).

På førstepladsen er et meget kritisk sikkerhedshul i Adobe Reader, som giver fuld adgang til systemet. Dette sikkerhedshul findes på 40,78 procent af de undersøgte computere – selvom en patch fra Adobe har været tilgængelig i næsten et år.

Dernæst kommer et kritisk sikkerhedshul i Java, som er fundet på 31 pct. af de undersøgte maskiner. Denne sårbarhed har også været kendt i mere end et halvt år.

Flash Player er åbenbart den mest problematiske software. Seks af de ti sårbarheder i top-ti-listen findes i dette program.

Adobe har ellers forsøgt at løse problemet med en silent-update-funktion, som automatisk sørger for at hente og installere de nyeste opdateringer. Men der er stadig mange forældede versioner af Flash-afspilleren i brug uden denne funktion.

Hos Microsoft kan man til gengæld glæde sig over, at selskabet ikke har et eneste program i top-ti. Det ser ud til at Windows Update-funktionen får opdateringer hurtigt ud til kunderne.

Men det betyder så blot, at angriberne går efter andre programmer – der meldes især om et stigende antal angreb som udnytter sårbarheder i plug-ins.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktur

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere