Tussen 15 september en 17 oktober is één enkel Java-lek meer dan 3,5 miljoen keer aangevallen, zo meldt Microsoft. Het gaat om kwetsbaarheid CVE-2012-4681 waar eind augustus een beveiligingsupdate van Oracle voor verscheen. Via het lek is het mogelijk om Windows-computers met malware te infecteren. Microsoft publiceerde het cijfer vanwege de Dorkbot. Deze worm verspreidde zich begin oktober in rap tempo via Skype en Windows Live.
Naast social engineering en de Autorun-functie van Windows verspreidt Dorkbot zich ook via kwaadaardige Java-applets die het eerder genoemde Java-lek misbruiken. "Om te voorkomen dat je via drive-by downloads besmet raakt, moet je ervoor zorgen dat je software up-to-date is, en met name Java", zegt Horea Coroiu van het Microsoft Malware Protection Center.
Deze posting is gelocked. Reageren is niet meer mogelijk.