Cybercriminelen maken massaal misbruik van het lakse update-gedrag van internetgebruikers. Dit blijkt uit analyse van het G Data SecurityLab van recente malware. Van de tien meest voorkomende malware-soorten in juni, exploiteren er maar liefst vijf oude beveiligingslekken van Java, waarvoor Oracle al sinds maart 2010 patches aan gebruikers aanbiedt. De experts van G Data SecurityLab zien sinds eind 2010 een aanzienlijke toename van malware die zwakke plekken van Java uitbuit. Deze malware floreert, ondanks het feit dat de patches om de lekken mee te dichten al 15 maanden beschikbaar zijn. Dit toont aan dat te weinig gebruikers van Java de updates downloaden en installeren. Eddy Willems, Security Evangelist van G Data zegt hierover: “Bijna dagelijks worden updates aan internetgebruikers aangeboden. Als het geen Windows-update is, dan is het wel een update van Adobe, van Java, of van iets anders. Mensen raken geïrriteerd door de grote stroom updates en kiezen ervoor de updates niet te downloaden en te installeren. Dat is erg onverstandig, want elke patch die niet wordt geïnstalleerd, laat een beveiligingslek op het systeem open. Deze beveiligingslekken worden, zelfs na het beschikbaar komen van een patch, nog tijdenlang door malware-schrijvers misbruikt. De cybercriminelen rekenen op de laksheid van internetters. En helaas lijkt die tactiek te werken.”
Gelabelde berichten beveiligingslek
Ernstig beveiligingslek in Windows 7 Aero glass
Microsoft heeft bekend gemaakt dat er een ersntig beveiligingslek is aangetroffen in het Aero Glass thema van Windows 7. Volgens de softwaregigant lopen alleen systemen met de 64-bit versie van Windows en Server 2008 R2 risico. Ook Windows Server 2008 R@ voor Itanium systemen zijn lek. Volgens Microsoft is het lek niet op afstand te misbruiken. “We hebben geen remote vector gevonden,” zo laat het in een reactie weten. Naast Windows, zouden ook image viewers van andere ontwikkelaars mogelijk kwetsbaar zijn als ze een kwaadaardige afbeelding openen.
Microsoft patcht ernstig Internet Explorer-lek
Microsoft heeft tijdens de laatste patchdinsdag (08-12) het zeer ernstige beveiligingslek in Internet Explorer 6 en 7 gedicht, dat twee weken geleden verscheen en waar zelfs de alarmfase voor het internet werd verhoogd. Daarnaast zal de softwaregigant ook nog 11 andere kwetsbaarheden oplossen. In totaal gaat het om 6 Security Bulletins, waarvan 3 een “critical” rating hebben gekregen.
Klik hier voor de oplossing (pc beveiligen forum)
Microsoft patcht ernstig Internet Explorer-lek
Microsoft zal tijdens de komende patchdinsdag (08-12) het zeer ernstige beveiligingslek in Internet Explorer 6 en 7 dichten, dat twee weken geleden verscheen en waar zelfs de alarmfase voor het internet werd verhoogd.
Daarnaast zal de softwaregigant ook nog 11 andere kwetsbaarheden oplossen. In totaal gaat het om 6 Security Bulletins, waarvan 3 een “critical” rating hebben gekregen.
Naast Internet Explorer en Windows zal Microsoft ook kwetsbaarheden in Project, Word en Works 8.5 patchen.
Systeembeheerders krijgen ook al advies welke updates ze het eerst zouden moeten uitrollen, en dat is namelijk die voor Internet Explorer.
Adobe biedt lekke Reader aan op website
Via de website van Adobe.com wordt momenteel nog steeds versie 9.1.0 aangeboden van de welbekende Reader. dit terwijl begin mei versie 9.1.1 en begin juni versie 9.1.2 verscheen waarmee negen beveiligingslekken werden gedicht. Vreemde advies is nu dat gebruikers na het downloaden van versie 9.1.0 direct dienen te patchen naar versie 9.1.2
Het patchen van software als Adobe Reader wordt door gebruikers vaak onderschat qua belangrijkheid, maar wat voor firewall of virusscanner men ook draait, ongepatche software levert gevaarlijke beveiligingslekken op.
Microsoft Office bevat ernstig beveiligingslek
Microsoft Office XP, Windows Office 2003 en Microsoft Office Small Business Accounting 2006 bevatten een ernstig beveiligingslek waarvan internetcriminelen op dit moment via Internet Explorer actief misbruik maken. Microsoft werkt op dit moment aan een oplossing en stelt tot die tijd een workaround voor. U kunt de workaround doorvoeren met behulp van een tool op de website van Microsoft.
Klik hier voor de oplossing..
