Van de 321 beveiligingslekken die vorig jaar in browser-plugins werden gevonden, zaten er 134 in ActiveX. Java was met 84 lekken tweede, gevolgd door Adobe Reader (49), QuickTime (27) en Flash (23). De overige vier lekken zaten in Firefox extensies. Het aantal lekken in browser-plugins neemt af, in 2008 ging het nog om 424 kwetsbaarheden, waarvan er 287 in ActiveX zaten. De afname van ActiveX-lekken, 42% in 2009 ten opzichte van 70% in 2008, wordt volgens Symantec door verschillende factoren beïnvloed, zoals fuzzers. Deze tools zitten mogelijk aan hun limiet, waardoor ze weinig nieuwe problemen vinden.
Het meest misbruikte beveiligingslek was de Windows SMB2-kwetsbaarheid in Vista en Server 2008. Oorspronkelijk werd gedacht dat het alleen een denial of service probleem betrof, maar al gauw werd duidelijk dat aanvallers er kwetsbare systemen mee konden overnemen. Een lek in Adobe Reader en Flash Player zet Symantec op de tweede plek, gevolgd door een lek in Internet Explorer 7. De kwetsbaarheid in het MPEG2TuneRequest’ ActiveX Control en een lek in Adobe Reader maken de top 5 compleet.
Browser-lekken
Vorig jaar werden 45 nieuwe lekken in Internet Explorer ontdekt, twee minder dan de 47 kwetsbaarheden in 2008. Toch behoorde één van deze lekken tot de meest aangevallen kwetsbaarheden van 2009. Safari kreeg 94 lekken te verwerken, meer dan een verdubbeling ten opzichte van het jaar daarvoor, toen het om 40 lekken ging.
Opera zag het aantal lekken met tien dalen, van 35 in 2008 naar 25 in 2009. Google moest in Chrome 41 lekken patchen, 30 meer dan de 11 van 2008. Mozilla Firefox spande vorig jaar de kroon. In totaal werden er in de opensource browser 169 lekken gevonden, terwijl dat er in 2008 nog 99 waren. Meer grafieken en cijfers zijn te vinden in het Symantec Internet Security Threat Report.
Deze posting is gelocked. Reageren is niet meer mogelijk.