Een ernstig lek in Java dat ruim 2,5 jaar geleden door Oracle werd gepatcht is nog altijd de meest aanvallen Java-kwetsbaarheid op internet. Dat stelt beveiligingsbedrijf FireEye aan de hand van eigen onderzoek (PDF). De IT-beveiliger analyseerde de Java-lekken die bij aanvallen worden ingezet en ontdekte dat de drie meest gebruikte kwetsbaarheden al vrij oud zijn.
De lekken, aangeduid als CVE-2012-0507, CVE-2013-2465 en CVE-2012-1723, worden bij elkaar opgeteld voor 48% van de Java-aanvallen gebruikt. Voor deze lekken verschenen respectievelijk in februari 2012, juni 2013 en juni 2012 beveiligingsupdates. Het lek uit februari 2012 valt daarbij extra op, aangezien deze kwetsbaarheid bij 32% van de aanvallen werd gedetecteerd. De aanvallen richten zich op verschillende sectoren, zoals overheid, banken en onderwijs. Het is echter de high-techsector die de afgelopen 6 maanden met veruit de meeste Java-aanvallen te maken kreeg.
Deze posting is gelocked. Reageren is niet meer mogelijk.