Cisco Security Report: 87 Prozent der Web-Exploits greifen Java an
Java ist als Plattform für Angriffe deutlich beliebter als Flash und PDF. (Bild: Oracle)

Cisco Security Report 87 Prozent der Web-Exploits greifen Java an

Der Netzwerkausrüster Cisco hat seinen Sicherheitsreport für das Jahr 2012 veröffentlicht. Java verdrängte demnach als Plattform für Angriffe PDF und Flash zwischenzeitlich fast in die Bedeutungslosigkeit. Zudem sind vertrauenswürdige Webseiten nicht mehr vertrauenswürdig.

Anzeige

Gleich 87 Prozent aller Exploits über Internetseiten versuchten Sicherheitslücken in der Java-Laufzeitumgebung auszunutzen, das geht aus dem jährlichen Security Report von Cisco hervor, der einen Rückblick auf das Jahr 2012 bietet. Investitionen in diesem Bereich wollen die Schadsoftware-Entwickler möglichst schnell wieder einspielen und über Java ist das offenbar möglich. Laut Cisco spielt auch der Vorteil der plattformübergreifenden Technik eine Rolle.

  • Anfang 2012 lag der Java-Anteil noch bei 60 Prozent. Gegen Ende des Jahres nähert sich die Bedeutung von Flash und PDF für Angriffe an die von ActiveX an. (Grafik: Cisco)
  • Webseiten mit fragwürdigen Inhalten tauchen in Ciscos Statistiken gar nicht mehr auf. (Grafik: Cisco)
Anfang 2012 lag der Java-Anteil noch bei 60 Prozent. Gegen Ende des Jahres nähert sich die Bedeutung von Flash und PDF für Angriffe an die von ActiveX an. (Grafik: Cisco)

Es wird aber nicht nur Java angegriffen. Auf Platz 2 befindet sich in dem Report das PDF-Dateiformat und auf Platz 3 sind Flashplugins. Beide Formate eignen sich ebenfalls für plattformübergreifende Angriffe. Die Zahlen sind aber gering. So weist eine Infografik zu Jahresbeginn noch einen Anteil von jeweils etwa 20 Prozent aus, während Java bereits bei etwa 60 Prozent lag. Im Laufe des zweiten Quartals verloren die beiden Techniken deutlich ihren Marktanteil bei Schadsoftwareentwicklern. PDF-Exploits im Bereich von 20 Prozent sah Cisco noch einmal im Zeitraum Oktober/November. Auch ActiveX-Exploits waren noch im Umlauf, wenn auch in verschwindend geringer Anzahl. Das bedeutet aber nicht, dass von ActiveX-Exploits keine Gefahr ausgeht, warnt Cisco.

Für den gesamten sichtbaren Schadsoftwarebereich machen Exploits nur rund 10 Prozent der Angriffe aus und sind damit auf Platz 2. Auf Platz 1 sind Malware-Scripts und iFrames mit 83 Prozent. Diese Zahlen sagen jedoch nichts über den Erfolg der Angriffe aus.

Cisco räumt zudem mit dem weitverbreiteten Vorurteil auf, dass sich Anwender nur dann Schadsoftware einfangen, wenn sie fragwürdige Seiten besuchen. Tatsächlich erfolgen die meisten Begegnungen mit Schadsoftware auf populären Webseiten, wenn die Anwender sich sicher fühlen. 18,3 Prozent der Angriffe finden über Dynamic Content & CDN direkt statt. Auf dem zweiten Platz ist mit 16,8 Prozent Werbung als Verteilung von Angriffen. Über Spielewebseiten werden 6,5 Prozent der Angriffe getätigt. Zudem ist die Wahrscheinlichkeit, sich Schadsoftware einzufangen, in einem Onlineshop mit 3,6 Prozent 21 mal höher als auf einer Webseite, die illegal Software anbietet.

Cyberkriminelle, so Cisco, haben sich sehr genau angeschaut, wie sich die Internetnutzer im Internet bewegen. Sie folgen den Onlinenutzern und machen sich zunutze, dass diese Nutzergruppe regulären Webseiten vertraut.

Dass Java so erfolgversprechend für Angriffe ist, liegt daran, dass mit der Installation der Laufzeitumgebung ein Browser-Plugin installiert wird. Wer Java also für Desktopsoftware braucht, hat in der Regel auch ein Plugin im Browser. Zudem werden viele Neurechner mit Java ausgeliefert, was vielen Anwendern nicht bewusst ist.

Oracle hingegen weiß um die Probleme und will diese angehen. Erst am vergangenen Wochenende hat Oracle mit einem vorgezogenen Notfallpatch 50 Sicherheitslücken geschlossen.


chrulri 07. Feb 2013

Zumal man hier ja von Malware spricht und nicht von einem Virus oder Trojaner. Exploits...

chrulri 07. Feb 2013

Schön, dass er dich zum Lachen bringt. Mich bringt es zum weinen solchen Schwachsinn...

klink 07. Feb 2013

jo.

teenriot 07. Feb 2013

Du hast also etwas vorgeschlagen, was bei dir selbst nicht funktioniert: "Komische...

teenriot 07. Feb 2013

Es geht lediglich um das Browserplugin. Oder willst Flugzeuge verbieten wegen aktueller...

Kommentieren



Anzeige

  1. Wissenschaftliche Mitarbeiterin / Wissenschaftlicher Mitarbeiter am Lehrstuhl für Wirtschaftsinformatik
    Universität Passau, Passau
  2. Sachgebietsleiter (m/w) Controlling und kaufmännische EDV
    STWB Stadtwerke Bamberg GmbH, Bamberg
  3. Integration Developer / Architect (m/w)
    evosoft GmbH, Nürnberg
  4. (Senior-)Business Partner IS (m/w)
    AstraZeneca GmbH, Wedel bei Hamburg

 

Detailsuche


Folgen Sie uns
       


  1. Air Food One

    Post liefert online bestelltes Lufthansa-Essen nach Hause

  2. Threshold

    Microsoft China scherzt über Startmenü in Windows 9

  3. Lieferdrohnen

    Nasa entwickelt Leitsystem für Flugroboter

  4. Radeon R9 285

    Die schnellste Grafikkarte mit nur zwei 6-Pol-Anschlüssen

  5. Bitcoin

    Charles Shrem will sich schuldig bekennen

  6. Mozilla

    Firefox 32 verbessert Werkzeuge und Leistung

  7. Shiro Games

    Evoland 2 soll Hommage an Rollenspiel-Genre werden

  8. Gegen Vectoring

    Tele Columbus erhöht auf 150 MBit/s

  9. Libdrm

    Mesa bekommt erste Android-Unterstützung

  10. Die Sims 4

    Erster Patch macht Zäune zu Zäunen



Haben wir etwas übersehen?

E-Mail an news@golem.de



Qnap QGenie im Test: Netzwerkspeicher fehlt's an Speicher
Qnap QGenie im Test
Netzwerkspeicher fehlt's an Speicher
  1. Qnap QGenie NAS-System für die Hosentasche
  2. HS-251 Qnap beschleunigt lüfterloses NAS-System
  3. QNAP TS-EC1080 Pro Erweiterbares NAS-System im Tower mit mSATA-Plätzen

Sofia: Der fliegende Blick durch den Staub
Sofia
Der fliegende Blick durch den Staub
  1. Bioelektronik Pilze sind die besten Zellschnittstellen
  2. Teilchenbeschleuniger China will Higgs-Fabrik bauen
  3. Wissenschaft Hören wie die Fliegen

Breitbandausbau: Netzbetreiber und Regierung schachern um Netzneutralität
Breitbandausbau
Netzbetreiber und Regierung schachern um Netzneutralität
  1. Mobiles Internet Roaming-Gebühren benachteiligen Grenzregionen
  2. Digitale Agenda Bitkom fordert komplette Nutzung des 700-Megahertz-Bandes
  3. Digitale Agenda Ein Papier, das alle enttäuscht

    •  / 
    Zum Artikel