Java-lekken waren vorig jaar zeer populair bij cybercriminelen, zo blijkt uit een overzicht van de exploits waarmee geprobeerd werd om internetgebruikers met malware te infecteren. Exploits maken misbruik van beveiligingslekken en worden onder andere via exploitkits gebruikt.
De NTT Group analyseerde voor dit jaarrapport allerlei exploitkits die vorig jaar waren gebruikt en ontdekte dat van de 10 exploits die het vaakst in exploitkits werden aangetroffen, er 8 tegen verouderde Java-installaties waren gericht. De overige twee kwetsbaarheden maakten misbruik van lekken in Internet Explorer en Microsoft Silverlight.
Uit de analyse bleek verder dat exploitkits vaker meer recente kwetsbaarheden gebruiken om internetgebruikers aan te vallen. In 2012 was een gemiddelde exploit nog twee jaar oud, vorig jaar was dat iets meer dan een jaar. Hoe "jonger" de exploit des te groter de kans dat internetgebruikers het lek dat via de exploit wordt aangevallen niet hebben gepatcht. Zowel in 2012 als in 2013 werden er echter exploits aangetroffen die uit 2006 dateren.
Deze posting is gelocked. Reageren is niet meer mogelijk.