Artikel top billede

Java river hul i Windows

Ny dansk undersøgelse viser at de fleste Windows-inficeringer sker gennem Java og Adobe-software.

Når en Windows-computer bliver inficeret med virus, så skyldes det sandsynligvis at brugeren har glemt at opdateret Java, Adobe Reader eller Flash. Det viser en undersøgelse fra det danske sikkerhedsfirma CSIS. Den er helt på linie med en analyse fra Kaspersky Labs, der udpeger Adobe og Sun som de største syndere når det gælder sikkerhedshuller. På listen over de ti mest udbredte sårbarheder er der faktisk kun software fra Adobe og Sun.

Danske CSIS har samlet data over en periode på tre måneder fra de såkaldte exploitkits - det er kommercielle hacker-værktøjskasser, der udnytter sårbarheder i populære programmer. Her er der tale om såkaldte drive-by angreb, der menes at udgøre op mod 85 pct. af samtlige virus-infektioner.

Blandt de brugere som har været ramt af angreb fra disse exploitkits er det 66 procent, der surfer med Internet Explorer, mens 21 pct. bruger Mozilla Firefox og 8 pct. bruger Chrome. Hvis man kigger på fordelingen af de forskellige Windows-versioner, så ligger det gamle Windows XP i spidsen med 41 pct. 

Det interessante er, at 37 procent af infektionerne er sket gennem Java JRE, mens 32 pct. bruger Adobe Reader/Acrobat og 16 pct. udnytter Adobe Flash. Det er programmer, som er installeret på stort set alle computere.

CSIS konstaterer, at 99,8 pct. af alle infektioner med kommercielle exploitkits skyldes manglende opdatering af fem softwarepakker.

Typisk er sikkerhedshullerne lukket for længe siden - men brugerne har bare ikke fået installeret de nødvendige patches.

Som ComON kunne fortælle forleden, er Adobe klar over problemet og forsøger at løse det med automatiske opdateringer til Adobe Reader og Acrobat. Mange brugere hænger stadig fast i de gamle og sårbare versioner af programmerne.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Alfapeople Nordic A/S
Rådgivning, implementering, udvikling og support af software og it-løsninger indenfor CRM og ERP.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere