image

Cisco: gebruikers moeten Flash Player sneller patchen

dinsdag 28 juli 2015, 15:50 door Redactie, 6 reacties

Het aantal aanvallen op Adobe Flash Player is in de eerste zes maanden van dit jaar sterk gestegen, wat mede komt omdat gebruikers updates niet snel genoeg installeren, zo stelt Cisco in een nieuw rapport. Niet alleen de aanvallen nemen toe, ook het aantal gevonden kwetsbaarheden in de videoplug-in stijgt.

In de eerste helft van 2015 werden 62 beveiligingslekken in Flash Player gevonden waarmee een aanvaller willekeurige code op een computer kan uitvoeren, zoals het installeren van malware. Voor heel 2014 ging het nog om 41 van dit soort kwetsbaarheden. Als de trend zich doorzet kan dit jaar de grens van 100 kritieke beveiligingslekken worden gepasseerd, wat volgens Cisco een nieuw record zou zijn.

Cybercriminelen gebruiken vervolgens deze kwetsbaarheden voor het aanvallen van internetgebruikers. De populariteit van Flash Player onder cybercriminelen komt onder andere door het toevoegen van Flash-exploits aan allerlei exploitkits, die vervolgens via gehackte websites en besmette advertenties worden gebruikt om internetgebruikers met een kwetsbare Flash Player-versie stilletjes met malware te infecteren.

Een andere reden dat Flash Player een populair doelwit is komt volgens Cisco doordat gebruikers niet snel genoeg beveiligingsupdates installeren. "Het lijkt erop dat gebruikers moeite hebben om bij te blijven met het updaten van Adobe Flash Player en mogelijk zelfs niet weten dat er sommige upgrades zijn", aldus de onderzoekers. Met name de ontwikkelaars van de Angler Exploitkit zouden hiervan gebruik maken, zo laat onderstaande grafiek zien. Cisco adviseert gebruikers dan ook om updates zo snel als mogelijk te installeren.

Image

Reacties (6)
28-07-2015, 19:21 door Anoniem
De gebruiker kan pas updaten als er een update beschikbaar is. En om verdere ellende te voorkomen komt Flash Player er na mn aanstaande windows herinstallatie niet meer op,dat is het allerveiligst!
28-07-2015, 19:46 door Anoniem
Bij Cisco weten ze niet waar ze over praten: Flash moet je niet updaten maar verwijderen.
28-07-2015, 19:57 door Anoniem
"Het lijkt erop dat gebruikers moeite hebben om bij te blijven met het updaten van Adobe Flash Player"

Hoe zou dat nou toch kunnen???
Het lijkt de laatste tijd met Flash wel net zo te gaan als indertijd met de laatste dagen van Java het geval was: iedere
week een update ivm steeds ernstiger incidenten...
29-07-2015, 08:47 door Mysterio
Gelukkig gaat het updaten tegenwoordig automagisch. Wel redelijk laat, maar voor den onoplettenden onder ons werkt het.
29-07-2015, 10:09 door _R0N_
Als je dan toch aan het de-installeren bent meteen Java er ook maar afmikken..

Flash en Java.. brrrr
29-07-2015, 12:09 door Joep Lunaar
Door Mysterio: Gelukkig gaat het updaten tegenwoordig automagisch. Wel redelijk laat, maar voor den onoplettenden onder ons werkt het.

In beheerde omgevingen gaat die vlieger niet op.
De updates moeten daar door de desktop service provider worden uitgerold en die doet dat niet automatisch en ongevraagd als het niet in de SLA is voorzien. En reken maar dat dat veelal het geval is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.