Kwetsbaarheden in Java, Adobe Flash, Adobe Reader en Internet Explorer zijn de populairste manier om Windows systemen over te nemen. Onlangs verscheen er een nieuwe versie van de beruchte Phoenix Exploitkit, die zich alleen op lekken in deze vier programma's richt. Daarbij is Java de voornaamste aanvalsvector, zegt Trend Micro onderzoeker Nart Villeneuve. Versie 2.5 bevat drie nieuwe Java exploits, die via het beheerderspaneel van de exploitkit zijn in te stellen.
Verder kunnen gebruikers negen verschillende systeemconfiguraties aanvallen. Zes daarvan hebben het op Internet Explorer voorzien. De overige drie configuraties zijn voor Windows XP, Vista en Windows 7 systemen zonder IE. "Door een grote verscheidenheid aan configuraties aan te vallen, maximaliseert de Phoenix Exploitkit de mogelijkheid om internetgebruikers te compromitteren. Als de eerste exploit niet werkt, probeert het een andere kwetsbare applicatie op de computer aan te vallen", besluit Villeneuve. Het devies is dan ook alle applicaties te blijven updaten.
Deze posting is gelocked. Reageren is niet meer mogelijk.