Bijna de helft van de Nederlandse Windowsgebruikers heeft het niet meer ondersteunde Java 6 geïnstalleerd, waardoor ze verhoogd risico lopen om met malware besmet te raken. Java, niet te verwarren met Javascript dat browsers standaard ondersteunen, is ontwikkeld door Sun Microsystems.
Het bedrijf werd overgenomen door Oracle, dat tegenwoordig Java onderhoudt. Via Java is het mogelijk om Java-applets te draaien, wat in principe gewoon programma's zijn. Java 6 voor Windowsgebruikers wordt al enige maanden niet meer door Oracle ondersteund, wat inhoudt dat ontdekte beveiligingslekken geen patch krijgen. Gebruikers van Java 6 krijgen dan ook het advies om naar Java 7 te upgraden.
Een advies dat niet alle Java 6-gebruikers opvolgen en een groot probleem aan het worden is. Sinds Oracle de ondersteuning stopte zijn er namelijk twee beveiligingslekken in Java 6 ontdekt die actief worden gebruikt om internetgebruikers aan te vallen. Afhankelijk van de gebruikte browser volstaat het bezoeken van een kwaadaardige of gehackte website en is er geen verdere interactie vereist om met malware besmet te raken.
Het is onduidelijk hoe groot de groep Windowsgebruikers is die nog steeds Java 6 geïnstalleerd heeft. Lange tijd werd een percentage van 21% van alle Java-gebruikers genoemd. Hosting bedrijf Jelastic liet vorige week weten dat het om 12% ging, maar volgens anti-virusbedrijf Trend Micro zou het om meer dan de helft van de Java-gebruikers gaan die de onveilige versie gebruikt.
Het Deense beveiligingsbedrijf Secunia publiceerde vandaag cijfers die het via de Personal Software Inspector (PSI) in het tweede kwartaal van dit jaar bij Nederlandse Windowsgebruikers verzamelde. De tool scant alle geïnstalleerde software op versienummer en installeert updates als die beschikbaar zijn. Bij 45% van de gebruikers werd Java 6 aangetroffen.
Na Microsoft XML Core Services (MSXML) 4 is Java 6 het meest blootgestelde programma dat gebruikers geïnstalleerd hebben. Uit de cijfers van Secunia komt verder naar voren dat er nog veel gebruikers met niet meer ondersteunde versies van Google Chrome en Firefox werken, wat enigszins opmerkelijk is, aangezien deze browsers over een automatische update-functie beschikken.
Bij het onderzoek naar de cijfers van het eerste kwartaal liet Secunia nog weten dat de werkelijke cijfers van ongepatchte applicaties waarschijnlijk hoger liggen, aangezien PSI-gebruikers veiliger zijn dan andere Windowsgebruikers die niet met de risico's van ongepatchte software bekend zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.