image

XSS worm is voorbode van nieuwe malware

vrijdag 21 oktober 2005, 11:59 door Redactie, 3 reacties

"Zwarte dinsdag" is inmiddels gepasseerd, en ondanks de problemen die deze patchronde van Microsoft heeft veroorzaakt, is het op het malware front nog altijd vrij rustig. Elke keer na publicatie van de Microsoft Security Bulletins verschijnen de voorspellingen en waarschuwingen voor nieuwe wormen en andere malware die van de lekken misbruik zal maken.

Volgens Daniel Hanson zullen we echter geen Sasser of Zotob-achtige uitbraken te zien krijgen. Meer mensen patchen hun systemen, waardoor het aantal kwetsbare machines een stuk kleiner is dan in voorgaande jaren. Daar komt bij dat geuatomatiseerde worm-aanvallen "zo 2003" zijn. Hanson is van mening dat er elke drie jaar een nieuw patroon verschijnt dat door malware gebruikt wordt. Aangezien het bijna 2006 is, zouden we dus volgend jaar met een nieuwe generatie malware te maken moeten krijgen.

Een mogelijke richting hebben we met de eerste cross-site scripting worm die onlangs verscheen al gekregen. Maar waarom zijn websites en webwormen het nieuwe malware front? In dit artikel laat Hanson weten dat hier drie redenen voor zijn 1. Complexiteit van het web en websites, 2. Omvang van het doelwit en 3. Een gebrek aan risico voor diegene die het meest kunnen doen om het probleem te verhelpen.

Reacties (3)
21-10-2005, 12:36 door Anoniem
3. Een gebrek aan risico voor diegene die het meest
kunnen doen om het probleem te verhelpen.

En welke groep bedoelt men nu precies? de beheerders,
gebruikers of misbruikers.....
22-10-2005, 02:32 door spatieman
Alle drie
24-10-2005, 14:33 door SirDice
Door - de BrulBaviaan -
3. Een gebrek aan risico voor diegene die het meest
kunnen doen om het probleem te verhelpen.

En welke groep bedoelt men nu precies? de beheerders,
gebruikers of misbruikers.....

Wat dacht je van de ontwikkelaars die die websites, met XSS
bugs, maken?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.