Een gapend gat in Java waar halverwege oktober een patch voor verscheen is door 68% van alle Java-gebruikers nog altijd niet geïnstalleerd. "Dit is mogelijk het grootste beveiligingslek op het internet, aangezien 73% van de internetgebruikers Java gebruikt", zegt beveiligingsbedrijf Trusteer.
Een week na de update had slechts zeven procent van de Java-populatie de belangrijke patch geïnstalleerd. "Dit is zorgwekkend, omdat de meeste Java-gebruikers op het internet kwetsbaar voor een groeiend aantal exploits zijn." Verschillende banking Trojans zouden zich via Java-exploits verspreiden.
Adobe Flash
Volgens Trusteer CEO Mickey Boodaei is vanuit een beveiligingsstandpunt gezien Java vergelijkbaar met Adobe Flash Player, dat op bijna alle computers is geïnstalleerd. "Dat maakt het een ultiem platform voor het verspreiden van malware." Via Java-lekken kunnen aanvallers ruim tweederde van de internetgebruikers aanvallen. Oracle zou vooral het update mechanisme moeten verbeteren. "Het is niet effectief genoeg in het verspreiden van beveiligingsupdates onder gebruikers. Adobe had vorig jaar met hetzelfde probleem te maken en sindsdien is Flash het doelwit van meerdere aanvallen geweest."
Boodaei waarschuwt dat de toename in Java-exploits niet lijkt af te nemen. 120 uur nadat een Google-onderzoeker details van een ongepatcht Java-lek had gepubliceerd, werd het lek al misbruikt. Een zorgwekkend probleem, zeker aangezien zoveel gebruikers de software niet updaten. Hij adviseert gebruikers om Java-updates zo snel als mogelijk te installeren en als men Java niet meer gebruikt, de software te verwijderen.
Deze posting is gelocked. Reageren is niet meer mogelijk.