Een zeer ernstig beveiligingslek in Oracle Java dat sinds april van dit jaar gepatcht is, zorgt wereldwijd nog altijd voor talloze infecties. Dat blijkt uit statistieken van de Crimepack-exploitkit, die op talloze gehackte websites wordt aangebracht. Eén van de gebruikte Crimepack-kits wist 1.800 van de 6.000 bezoekers van de websites waarop het actief was te infecteren.
Infecties die in zestig procent van de gevallen via het Java Webstart-lek plaatsvinden. Volgens IT-journalist Brian Krebs doen gebruikers er verstandig aan om Java compleet te verwijderen. Iets waar Krebs in het verleden al een keer voor pleitte en hij flinke kritiek op kreeg. Toch blijft hij achter zijn advies staan. Ook bij andere Crimepack-kits is het Java dat veruit de meeste besmettingen veroorzaakt.
Deze posting is gelocked. Reageren is niet meer mogelijk.