Nieuws

Microsoft en Adobe favoriete doelwitten

De meest misbruikte beveiligingslekken bevinden zich in software van Microsoft en Adobe. Dat staat in het nieuwe rapport van beveiligingsfirma Symantec over heel 2009. Doelwit bij uitstek was vorig jaar het Windows SMB2-protocol (Server Message Block), gevolgd door pdf- en Flash-kwetsbaarheden.

In de browsermarkt lag de focus in 2009 vooral op het besmetten van pdf’s, Flash- en ActiveX-objecten. Ondanks dat Internet Explorer vier keer zo weinig lekken als Firefox bevatte (45 ten opzichte van 169), was het toch de meest aangevallen browser. Dat bewijst nogmaals dat hackers hun doelwitten vooral op basis van marktaandeel kiezen.

Onveilige browserextensies
In totaal registreerde Symantec 321 plug-ingebaseerde browserexploits. Meer dan een derde daarvan kon met behulp van ActiveX (IE) een computer beschadigen. Slechts vier typen aanvallen verliepen via een Firefox-extensie.

Opvallend is de toename van het aantal aanvallen via Java (84) en Adobe Reader (49). Vermoed wordt dat hackers zich meer op die software beginnen te focussen omdat die zich in alle browsers bevindt.

Apple reageert traag
De gemiddelde tijd waarin browserlekken gedicht worden bedraagt minder dan een dag. Alleen Chrome en Safari doen er langer over met respectievelijk twee en dertien dagen. Bij de top vijf van browsers scoort Opera het beste op vlak van veiligheid, met slechts 25 lekken.

Van alle kwetsbaarheden uit 2009 zijn er twaalf uitgebuit nog voor ze ontdekt werden. Dat zijn drie zeroday-kwetsbaarheden meer dan in 2008.

Zeus
Tot slot weidt het rapport nog uit over de zwarte markt van hackertools. Deze crimeware is gemakkelijk aanpasbaar en wordt voor veel geld verkocht.

De crimeware bevat allerlei tools die bekende kwetsbaarheden uitbuiten. Zo vond Symantec negentigduizend varianten van het Zeus-pakket: een stuk software waar hackers tot zevenhonderd dollar voor neertellen.

De drie landen waarin zich de meeste hackers schuilhouden zijn de VS, China en Brazilië.

Gerelateerde artikelen

Volg ons

69% korting + 3 maanden gratis

69% korting + 3 maanden gratis

Bezoek NordVPN

Business