Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (17)
Emner Adobe Flash, Java, Sikkerhedshuller

Mere end 8 ud af 10 virus-infektioner kommer gennem Java og Adobe

Sørg for at opdatere softwarepakkerne fra Java og Adobe. Det er nemlig gennem gamle versioner af disse softwarepakker malware-infektioner oftest finder vej til Windows-pc'er.

Af Anne Lykke Tirsdag, 27. september 2011 - 13:21

Når en Windows-pc bliver inficeret af malware, sker det i over 8 ud af 10 tilfælde gennem Java JRE (Java Runtime Environment), Adobe Reader/Acrobat eller Adobe Flash.

Det viser en undersøgelse fra danske CSIS Security Group A/S. CSIS har indsamlet realtidsdata over en periode på knap tre måneder fra diverse exploit kits. I alt blev 13.210 danske brugere udsat for exploits i den pågældende periode, og heraf blev 2.877 af disse brugeres computere udsat for skadelig kode.

»Vi har monitoreret flere end 50 forskellige exploitkits fordelt på 44 unikke servere/IP-adresser. Vores tal stammer fra de bagvedliggende statistikmoduler, der derved sikrer et så præcist overblik over trusselsbilledet som overhovedet muligt,« står der i undersøgelsen.

Det statistiske materiale dækker samlet set over flere end en halv million bruger-eksponeringer, hvoraf hele 31,3% er blevet inficeret med virus/malware grundet manglende sikkerhedsopdateringer.

Java JRE, Adobe Reader/Acrobat, Adobe Flash samt Microsoft Internet Explorer var de hyppigste angrebsvektorer på Windows-maskiner. Også Microsoft Help & Support-pakken HCP kan være en kattelem for malware, hvis den ikke er opdateret. Dog stod Microsoft Help & Support-pakken kun for 3 procent af de samlede infektioner.

Konklusionen var således også, at 5 softwarepakker er skyld i 99,8 procent af samtlige malware-infektioner, som gennemføres med kommercielle exploit kits. Yderligere kan opdatering af softwarepakkerne forhindre mange infektioner.

Send Tweet
Udskriv

Mere om Sikkerhedshuller

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg dette emne

Google-udvikler raser over Microsoft og afslører Windows-sikkerhedshul

Udgivet 24. maj 9.58Opdateret 24. maj 11.24

CPR.dk affejer hacker-video på Youtube som uinteressant: "Vi er sikre nok"

Udgivet 16. maj 6.29Opdateret 16. maj 6.29

Microsoft lapper kritiske huller i Internet Explorer

Udgivet 15. maj 11.35Opdateret 15. maj 11.35

Her de mest sårbare programmer på danskernes pc'er

Udgivet 30. apr 9.28Opdateret 30. apr 9.28

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Er java.util.concurrency din ven?
Udgivet 2. maj 15.36
IT-udviklere til Banken
Udgivet 21. dec 2012 11.41
Kan du ikke leve uden Java?
Udgivet 23. maj 15.03
Erfaren IT-profil med lyst til at arbejde med BPM og SOA Governance - Kunne det være dig?
Udgivet 13. mar 19.17

Kommentarer (17)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Carsten Olsen 27. sep. 2011 - 13.36
 
Snavset skylles væk med Chrome

Dog tager det ikke alt JRE snavs, hvis det også ønskes så skift OS :-}

God løsning til XP.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Kim Henriksen 27. sep. 2011 - 13.54
 
Sagsøg dem

Ned med Adobe og Oracle!

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Hedemann 27. sep. 2011 - 14.08
 
En anden mulighed.

Firefox med adblock plus og NoScript.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jørgen Henningsen 27. sep. 2011 - 14.18
 
Re: Snavset skylles væk med Chrome

Ja.. Internet Explorer har sit helt eget punkt på listen.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Carsten Olsen 27. sep. 2011 - 14.32
 
Re: Snavset skylles væk med Chrome
Ja.. Internet Explorer har sit helt eget punkt på listen.

Ja men med min løsning elimineres 58% (32+16+10). Faktisk burde alt Adobe snavs hører under IE. (Det forsvinder når IE fjernes)

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Esben Nielsen 27. sep. 2011 - 14.39
 
Re: Snavset skylles væk med Chrome

Jeg løre da også med Acroread (plugin) selvom jeg bruge Firefox. Er der nogen forskel?

Hjælper det egentligt her, at jeg køre Linux? Fejlene i Adobes kode må jo være der ligegyldigt platform. Det eneste jeg redes af, er vel at crackerne ikke lave malware til Linux desktop brugere.

  • Stem op 1
  • Stem ned 1
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Carsten Olsen 27. sep. 2011 - 14.55
 
Re: Snavset skylles væk med Chrome

Hjælper det egentligt her, at jeg køre Linux? Fejlene i Adobes kode må jo være der ligegyldigt platform.


Nej for i Chrome køres Adobe (begge) i en sandbox og Google har gennemset programmet inden de bygger den ind i Chrome.

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Anders Kreinøe 27. sep. 2011 - 14.59
 
Re: Snavset skylles væk med Chrome

Hvis man har installeret adobes programmer igennem pakkehåndteringen i sin Linux dist, så er sandsynligheden for at du kører med en forældet og hullet version noget mindre, og man er derfor mindre sårbar. Men ellers nej, så hjælper det ikke meget man kører linux, hvis man downloader filer fra nettet, og giver dem til et program som er hullet som en si.

Alternativt kunne du bruge en anden pdf læser, dem er der massere af til Linux, selv bruger jeg Okular.

  • Stem op 3
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Rasmus Toftdahl Olesen 27. sep. 2011 - 15.44
 
Løsning:

Hvis nu de fænakker inde hos Adobe og Oracle kunne finde ud af at lave en ordentlig opdaterings process som ikke sad i vejen, ikke brugte en masse resourser og ikke krævede at man genstartede maskinen kunne det jo være at almindelige mennesker ville lade dem opdatere automatisk.

Chorme har vist at det kan lade sig gøre.

At Adobe Reader beder mig om at genstarte fordi den har valgt at opdatere (som regel efter at man lige har genstartet fordi windows update skulle genstarte), kan gøre mig edderspændt rasende.

Ahh, gallen er således ude :)

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund 28. sep. 2011 - 02.24
 
Interessant kommentar fra Mozilla om Java

Kommentaren handler om den aktuelle TSL 1.0 svaghed
https://blog.mozilla.com/security/2011/09/27/attack-against-tls-protecte...

The attackers have, however, found weaknesses in Java plugins that permit this attack. We recommend that users disable Java from the Firefox Add-ons Manager as a precaution. We are currently evaluating the feasibility of disabling Java universally in Firefox installs and will update this post if we do so.

NemID supporten vil blive begejstret hvis Mozilla gør dette :-)

Hvor mange sites bruger egentlig Java i dag? Hvis jeg ser bort fra NemID sites, synes jeg efterhånden at Java hører til sjældenhederne.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Christian Nobel 28. sep. 2011 - 08.49
 
Emnet længere end 64 tegn - sic.

Alternativt kunne du bruge en anden pdf læser, dem er der massere af til Linux, selv bruger jeg Okular.

Ja eller evince, og til Windows er der adskillige andre f.eks. SumatraPDF som er en exekverbar fil på 1,6Mb!

Jeg har aldrig forstået hvorfor en PDF læser skal fylde 50-60Mb, det kan da kun være udtryk for nogen totalt har misforstået deres opgave.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Flemming Frandsen 28. sep. 2011 - 10.59
 
Adobes PDF bloat

Man er dårligt informeret hvis man bruger Adobes PDF reader, for det er det mest bloatede stykke skidt der findes, hvis man er det mindste i tvivl om rigtigheden af den udtalelse, så skal man se:

http://www.youtube.com/watch?v=54XYqsf4JEY

TL;DR: På det seneste har Adobe fået den skøre ide at pdf ikke længere blot skal indeholde side orienteret postscript, men også være en applikationsplatform der kan alt, incl. at køre en embedded .exe fil.

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Robert Larsen 28. sep. 2011 - 11.19
 
Re: Snavset skylles væk med Chrome

Det er før vist, at man kan bryde ud af Chromes sandbox, så nej...Chrome er ikke en garanti:

http://www.favbrowser.com/googles-chrome-sandbox-hacked/

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Martin K 28. sep. 2011 - 13.01
 
Re: Snavset skylles væk med Chrome

Tja, men så vidt jeg husker, så var der vidst noget om at de ikke ville fortælle hverken google eller sikkerhedsfirmaer, hvordan de er brudt ud, og så vidt jeg ved så er der vel ikke nogen offentlig kendte exploit kits, der har brugt det? Jeg vil mene hvis tilfældet de skulle være brudt ud, mon ikke de så har været indlejret i et kit, somewhere in the internet :)

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jakob Damkjær 28. sep. 2011 - 14.05
 
Re: Snavset skylles væk med Chrome

jeg husker, så var der vidst noget om at de ikke ville fortælle hverken google eller sikkerhedsfirmaer, hvordan de er brudt ud, og så vidt jeg ved så er der vel ikke nogen offentlig kendte exploit kits, der har brugt det? Jeg vil mene hvis tilfældet de skulle være brudt ud, mon ikke de så har været indlejret i et kit, somewhere in the internet

Har du lige et link til virus fabrikken ? hvor de beskriver i detalje hvilke browsere de pwner og hvordan...

Pointen er at chrome sandbox kan brydes og auto instalationen af flash er ikke er en helt fantastisk ide ifht sikkerhed uanset hvor besværligt det er at bryde gennem sandkassen...

Det er lidt som at ha ubeskyttet samleje med en rigtig billig ukrainsk prostitueret tre gange om ugen, men insistere på at kondomer aldrig sprænger... så derfor har din kone meget lidt at bekymre sig om.

I og for sig ikke ukorrekt, men din kone ville nok være mindre bekymret hvis du undlod at besøge bordellet...
(under den antagelse at hun ikke har andre problemer med at du bruger penge på bordellet ud over kønssygdomme...)

  • Stem op 0
  • Stem ned 3
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Lund Stocholms billede
Jesper Lund Stocholm 28. sep. 2011 - 15.27
 
Re: Snavset skylles væk med Chrome

Det er lidt som at ha ubeskyttet samleje med en rigtig billig ukrainsk prostitueret tre gange om ugen, men insistere på at kondomer aldrig sprænger... så derfor har din kone meget lidt at bekymre sig om.


Faktisk et meget rammende (og skægt) billede :-)

  • Stem op 2
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer
Carsten Olsen 8. okt. 2011 - 16.03
 
De franske deletanterw
Det er før vist, at man kan bryde ud af Chromes sandbox, så nej...Chrome er ikke en garanti:

Nej Google kom 10maj (samme dag) ud og sagde at de ikke havde set noget bevis for noget sikkerhedsbrud. Siden har Vupen ikke forsøgt at føre bevis for deres påstand. Så det var altså bare "en (fransk-m)and".

  • Stem op 0
  • Stem ned 0
  • anmeld
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Ethernet fylder 40: Fra datacenter til F16-fly

Udgivet 24. maj 15.55Opdateret 24. maj 15.55

Rygte: 48 millioner Xbox Live-konti hacket

Udgivet 24. maj 14.40Opdateret 24. maj 14.40

Shopamok: 41 domæner fra konkursbo sat til salg for 500 kroner

Udgivet 24. maj 14.08Opdateret 24. maj 14.08

300.000 cloud-servere giver ny Xbox supermuskler

Udgivet 24. maj 11.31Opdateret 24. maj 11.31

Yousee: Vi ville ikke skræmme kunderne

Udgivet 24. maj 10.44Opdateret 24. maj 11.32

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Version2 Insight: Softwaretest

Mediehuset Ingeniøren

Mobile Test Service - Device & Test Coverage

Testhuset

Succes historier om OPS – Optimized Print Services

Konica Minolta Business Solutions Denmark

OPS - Optimized Print Services

Konica Minolta Business Solutions Denmark

Mobile Test Service - Device Strategy & Planning

Testhuset
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Kapitaludvidelse på halv mia. skal åbne nordtysk marked

GlobalConnect

Digitale samarbejdsværktøjer vokser eksplosivt

Projectplace

Lyncs stormløb - høje ambitioner og køb af Skype

GlobalConnect

Redpill Linpro hjælper kunderne ud af IBM Notes' databaser

Redpill Linpro

It-virksomheder

Jayway
|
Greener Pastures
|
Segment
|
Epista IT
|
Liga Distribution
|
REALTECH NORDIC ApS
|
C2IT
|
Better-Web
|
Uniwise
|
H. Brandt Consulting
|
Devteam Danmark
|
Woodbo
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Cookie- & privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Business Intelligence
  • Cloud computing
  • Intranet
  • It-sikkerhed
  • NemID
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu
  • Virtualisering
  • Windows 8
  • Windows Server 2012
  • iOS 6
  • iPhone 5

Tjenester

  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Trekronergade 26 2500 Valby
  • Tlf. work 33265300