image

Facebook-gebruikers besmet via Java-lekken

donderdag 6 oktober 2011, 12:24 door Redactie, 5 reacties

Facebook-gebruikers zijn het doelwit van kwaadaardige advertenties die computers via lekken in Java en Internet Explorer infecteren. Bij de aanval worden Facebook-gebruikers naar websites gelokt waar verschillende advertenties draaien. De advertenties misbruiken twee Java-lekken uit 2010 en een IE-lek uit 2006, waar inmiddels al geruime tijd updates voor beschikbaar zijn. Toch blijkt dat er nog altijd voldoende gebruikers zijn die deze updates niet installeren. Via een exploit die misbruik van de kwetsbaarheden maakt, wordt er vervolgens automatisch malware op het systeem geïnstalleerd.

Volgens Brooks Li van Trend Micro vormen kwaadaardige advertenties een groot probleem, omdat ze vaak draaien op websites die consumenten vertrouwen. Onlangs verschenen er ook op verschillende websites van Wegener kwaadaardige advertenties die scareware installeerden.

Reacties (5)
06-10-2011, 12:27 door [Account Verwijderd]
[Verwijderd]
06-10-2011, 13:27 door Spiff has left the building
Door Krakatau: Disable die java plugin dan ook...
Updaten helpt in het bovengenoemde geval uiteraard minstens zo goed ;-)
Maar toch, ben je afhankelijk van Java voor sommige applicaties, en niet van de plugin, dan is het uitschakelen van de plugin uiteraard hoe dan ook geen slecht idee, aanvullend op updaten.

Al meen ik me wel te herinneren dat er de afgelopen jaren een keer (of mogelijk zelfs meerdere keren) een Java lek was waarbij het uitschakelen van de plugin niet afdoende was om bescherming te bieden tegen dat betreffende lek en alleen deïnstallatie bescherming bood tot het verschijnen van de patch. Sommige gebruikers die niet afhankelijk zijn van Java (zoals ondergetekende) heeft dat doen besluiten Java maar helemaal te laten vallen.
06-10-2011, 13:28 door SirDice
Door Krakatau: Disable die java plugin dan ook...

Java zelf niet disablen of deinstalleren, want die heb je nodig voor het draaien van Java applicaties (net zoals je .NET nodig hebt om .NET applicaties te kunnen draaien).
De meeste huis-, tuin- en keuken-gebruikers zullen java niet nodig hebben.
06-10-2011, 14:14 door spatieman
nee, zij het niet dat 90% wel die crap nodig heeft.
06-10-2011, 20:13 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.