Cybercriminelen maken massaal misbruik van het lakse update-gedrag van internetgebruikers. Dit blijkt uit analyse van het G Data SecurityLab van recente malware. Van de tien meest voorkomende malware-soorten in juni, exploiteren er maar liefst vijf oude beveiligingslekken van Java, waarvoor Oracle al sinds maart 2010 patches aan gebruikers aanbiedt. De experts van G Data SecurityLab zien sinds eind 2010 een aanzienlijke toename van malware die zwakke plekken van Java uitbuit. Deze malware floreert, ondanks het feit dat de patches om de lekken mee te dichten al 15 maanden beschikbaar zijn. Dit toont aan dat te weinig gebruikers van Java de updates downloaden en installeren. Eddy Willems, Security Evangelist van G Data zegt hierover: “Bijna dagelijks worden updates aan internetgebruikers aangeboden. Als het geen Windows-update is, dan is het wel een update van Adobe, van Java, of van iets anders. Mensen raken geïrriteerd door de grote stroom updates en kiezen ervoor de updates niet te downloaden en te installeren. Dat is erg onverstandig, want elke patch die niet wordt geïnstalleerd, laat een beveiligingslek op het systeem open. Deze beveiligingslekken worden, zelfs na het beschikbaar komen van een patch, nog tijdenlang door malware-schrijvers misbruikt. De cybercriminelen rekenen op de laksheid van internetters. En helaas lijkt die tactiek te werken.”
Gelabelde berichten patch
Secunia: dreiging van zero-day exploits overdreven
Computers waarbij bekende exploits niet zijn gepatched (ge-update) lopen meer risico om gehackt of geïnfecteerd te worden dan computers waar zero-day exploits aanwezig zijn. het ontdekken en uitbuiten van een zero-day exploit vereist veel kennis en geld beweert Stefan Frei van het Deense Secunia. “Zero-day exploits zijn vele male waardevoller, juist omdat er geen patch of update voor beschikbaar is.”
Daarentegen zijn er vele computers waarop bekende exploits nog niet zijn gepatched. Dit zijn vaak zakelijke computers omdat het ‘uitrollen’ van updates niet altijd even efficiënt gebeurd. Van de 3 miljoen onderzochte computers ging het vaak om verouderde versies van Adobe Reader en Flash, Firefox, Quicktime van Apple en java.
Microsoft patcht ernstig Internet Explorer-lek
Microsoft heeft tijdens de laatste patchdinsdag (08-12) het zeer ernstige beveiligingslek in Internet Explorer 6 en 7 gedicht, dat twee weken geleden verscheen en waar zelfs de alarmfase voor het internet werd verhoogd. Daarnaast zal de softwaregigant ook nog 11 andere kwetsbaarheden oplossen. In totaal gaat het om 6 Security Bulletins, waarvan 3 een “critical” rating hebben gekregen.
Klik hier voor de oplossing (pc beveiligen forum)
Microsoft patcht ernstig Internet Explorer-lek
Microsoft zal tijdens de komende patchdinsdag (08-12) het zeer ernstige beveiligingslek in Internet Explorer 6 en 7 dichten, dat twee weken geleden verscheen en waar zelfs de alarmfase voor het internet werd verhoogd.
Daarnaast zal de softwaregigant ook nog 11 andere kwetsbaarheden oplossen. In totaal gaat het om 6 Security Bulletins, waarvan 3 een “critical” rating hebben gekregen.
Naast Internet Explorer en Windows zal Microsoft ook kwetsbaarheden in Project, Word en Works 8.5 patchen.
Systeembeheerders krijgen ook al advies welke updates ze het eerst zouden moeten uitrollen, en dat is namelijk die voor Internet Explorer.
Mozilla patcht ernstige SSL-lekken in Firefox
Twee weken na de vorige update, heeft Mozilla weer een belangrijke patch voor Firefox-gebruikers uitgebracht. Firefox 3.5.2 verhelpt de problemen met SSL-certificaten die tijdens de Black Hat conferentie onthuld werden. Zo kan een aanvaller een SSL-certificaat met een null karakter aanvragen, bijvoorbeeld Paypal.com\0.nepsite.com. Niet alleen keurt de uitgevende Certificate Authority dit goed, de browser negeert de karakters na het null karakter. Daardoor kunnen phishers SSL-certificaten voor legitieme websites aanvragen die niet van henzelf zijn. Het probleem werd door beveiligingsonderzoekers Dan Kaminsky en Moxie Marlinspike ontdekt.
Klik hier voor meer info
Adobe biedt lekke Reader aan op website
Via de website van Adobe.com wordt momenteel nog steeds versie 9.1.0 aangeboden van de welbekende Reader. dit terwijl begin mei versie 9.1.1 en begin juni versie 9.1.2 verscheen waarmee negen beveiligingslekken werden gedicht. Vreemde advies is nu dat gebruikers na het downloaden van versie 9.1.0 direct dienen te patchen naar versie 9.1.2
Het patchen van software als Adobe Reader wordt door gebruikers vaak onderschat qua belangrijkheid, maar wat voor firewall of virusscanner men ook draait, ongepatche software levert gevaarlijke beveiligingslekken op.
