Alles over:   Computer -  Software -  Randapparatuur -  Netwerk 

Microsoft en Adobe favoriete doelwitten

Windows, Reader en Flash meest aangevallen

20 april 2010 | Kristiaan Van den Eynde
ZDNet.nl

De meest misbruikte beveiligingslekken bevinden zich in software van Microsoft en Adobe. Dat staat in het nieuwe rapport van beveiligingsfirma Symantec over heel 2009. Doelwit bij uitstek was vorig jaar het Windows SMB2-protocol (Server Message Block), gevolgd door pdf- en Flash-kwetsbaarheden.

In de browsermarkt lag de focus in 2009 vooral op het besmetten van pdf’s, Flash- en ActiveX-objecten. Ondanks dat Internet Explorer vier keer zo weinig lekken als Firefox bevatte (45 ten opzichte van 169), was het toch de meest aangevallen browser. Dat bewijst nogmaals dat hackers hun doelwitten vooral op basis van marktaandeel kiezen.

Onveilige browserextensies
In totaal registreerde Symantec 321 plug-ingebaseerde browserexploits. Meer dan een derde daarvan kon met behulp van ActiveX (IE) een computer beschadigen. Slechts vier typen aanvallen verliepen via een Firefox-extensie.

Opvallend is de toename van het aantal aanvallen via Java (84) en Adobe Reader (49). Vermoed wordt dat hackers zich meer op die software beginnen te focussen omdat die zich in alle browsers bevindt.

Apple reageert traag
De gemiddelde tijd waarin browserlekken gedicht worden bedraagt minder dan een dag. Alleen Chrome en Safari doen er langer over met respectievelijk twee en dertien dagen. Bij de top vijf van browsers scoort Opera het beste op vlak van veiligheid, met slechts 25 lekken.

Van alle kwetsbaarheden uit 2009 zijn er twaalf uitgebuit nog voor ze ontdekt werden. Dat zijn drie zeroday-kwetsbaarheden meer dan in 2008.

Zeus
Tot slot weidt het rapport nog uit over de zwarte markt van hackertools. Deze crimeware is gemakkelijk aanpasbaar en wordt voor veel geld verkocht.

De crimeware bevat allerlei tools die bekende kwetsbaarheden uitbuiten. Zo vond Symantec negentigduizend varianten van het Zeus-pakket: een stuk software waar hackers tot zevenhonderd dollar voor neertellen.

De drie landen waarin zich de meeste hackers schuilhouden zijn de VS, China en Brazilië.

Lees meer artikels over : beveiliging, symantec, rapport, exploit

bron: ZDNet



Cover
Prijs PCForum
Login
Paswoord
Automatische Login
Sitemap | Privacy | Gebruiksvoorwaarden | Registreer | Contacteer | Colofon | Overzicht |
"The Belgian/Dutch edition of 'ZDNet' is published under license from CBS Interactive, Inc., San Francisco, CA, USA. Editorial items appearing in ZDNet Belgie/Nederland that were originally published in the U.S. Edition of 'ZDNet' and 'CNET News' are the copyright property of CBS Interactive, Inc. or its suppliers. Copyright © 2012 CBS Interactive, Inc. All Rights Reserved. 'ZDNet', 'CNET', and 'CNET News' are trademarks of CBS Interactive, Inc."
Copyright © 2000 - 2012 Minoc Business Press RPR 0461842239.

Adverteren: Minoc Business Press | Webads
Deze publicatie is onderdeel van Minoc Business Press nv / HUB Uitgevers BV.
Bezoek ook een van de andere titels:
Array Jobs | Business Meets IT | Clickx.be | Clickx.nl | Computer Idee | FWD Magazine | Focus | ICTDirectory.be | ITProfessional.be | ITReseller.be | Linux Magazine | Minoc Online Shop | NGamer | PC Magazine | PCActive | PCM | Power Unlimited | Site van het Jaar | Shoot | Smart Business Strategies | ZDNet.be | ZDNet.nl