Abo
  • Services:
Anzeige
Java ist als Plattform für Angriffe deutlich beliebter als Flash und PDF.
Java ist als Plattform für Angriffe deutlich beliebter als Flash und PDF. (Bild: Oracle)

Cisco Security Report: 87 Prozent der Web-Exploits greifen Java an

Java ist als Plattform für Angriffe deutlich beliebter als Flash und PDF.
Java ist als Plattform für Angriffe deutlich beliebter als Flash und PDF. (Bild: Oracle)

Der Netzwerkausrüster Cisco hat seinen Sicherheitsreport für das Jahr 2012 veröffentlicht. Java verdrängte demnach als Plattform für Angriffe PDF und Flash zwischenzeitlich fast in die Bedeutungslosigkeit. Zudem sind vertrauenswürdige Webseiten nicht mehr vertrauenswürdig.

Gleich 87 Prozent aller Exploits über Internetseiten versuchten Sicherheitslücken in der Java-Laufzeitumgebung auszunutzen, das geht aus dem jährlichen Security Report von Cisco hervor, der einen Rückblick auf das Jahr 2012 bietet. Investitionen in diesem Bereich wollen die Schadsoftware-Entwickler möglichst schnell wieder einspielen und über Java ist das offenbar möglich. Laut Cisco spielt auch der Vorteil der plattformübergreifenden Technik eine Rolle.

Anzeige
  • Anfang 2012 lag der Java-Anteil noch bei 60 Prozent. Gegen Ende des Jahres nähert sich die Bedeutung von Flash und PDF für Angriffe an die von ActiveX an. (Grafik: Cisco)
  • Webseiten mit fragwürdigen Inhalten tauchen in Ciscos Statistiken gar nicht mehr auf. (Grafik: Cisco)
Anfang 2012 lag der Java-Anteil noch bei 60 Prozent. Gegen Ende des Jahres nähert sich die Bedeutung von Flash und PDF für Angriffe an die von ActiveX an. (Grafik: Cisco)

Es wird aber nicht nur Java angegriffen. Auf Platz 2 befindet sich in dem Report das PDF-Dateiformat und auf Platz 3 sind Flashplugins. Beide Formate eignen sich ebenfalls für plattformübergreifende Angriffe. Die Zahlen sind aber gering. So weist eine Infografik zu Jahresbeginn noch einen Anteil von jeweils etwa 20 Prozent aus, während Java bereits bei etwa 60 Prozent lag. Im Laufe des zweiten Quartals verloren die beiden Techniken deutlich ihren Marktanteil bei Schadsoftwareentwicklern. PDF-Exploits im Bereich von 20 Prozent sah Cisco noch einmal im Zeitraum Oktober/November. Auch ActiveX-Exploits waren noch im Umlauf, wenn auch in verschwindend geringer Anzahl. Das bedeutet aber nicht, dass von ActiveX-Exploits keine Gefahr ausgeht, warnt Cisco.

Für den gesamten sichtbaren Schadsoftwarebereich machen Exploits nur rund 10 Prozent der Angriffe aus und sind damit auf Platz 2. Auf Platz 1 sind Malware-Scripts und iFrames mit 83 Prozent. Diese Zahlen sagen jedoch nichts über den Erfolg der Angriffe aus.

Cisco räumt zudem mit dem weitverbreiteten Vorurteil auf, dass sich Anwender nur dann Schadsoftware einfangen, wenn sie fragwürdige Seiten besuchen. Tatsächlich erfolgen die meisten Begegnungen mit Schadsoftware auf populären Webseiten, wenn die Anwender sich sicher fühlen. 18,3 Prozent der Angriffe finden über Dynamic Content & CDN direkt statt. Auf dem zweiten Platz ist mit 16,8 Prozent Werbung als Verteilung von Angriffen. Über Spielewebseiten werden 6,5 Prozent der Angriffe getätigt. Zudem ist die Wahrscheinlichkeit, sich Schadsoftware einzufangen, in einem Onlineshop mit 3,6 Prozent 21 mal höher als auf einer Webseite, die illegal Software anbietet.

Cyberkriminelle, so Cisco, haben sich sehr genau angeschaut, wie sich die Internetnutzer im Internet bewegen. Sie folgen den Onlinenutzern und machen sich zunutze, dass diese Nutzergruppe regulären Webseiten vertraut.

Dass Java so erfolgversprechend für Angriffe ist, liegt daran, dass mit der Installation der Laufzeitumgebung ein Browser-Plugin installiert wird. Wer Java also für Desktopsoftware braucht, hat in der Regel auch ein Plugin im Browser. Zudem werden viele Neurechner mit Java ausgeliefert, was vielen Anwendern nicht bewusst ist.

Oracle hingegen weiß um die Probleme und will diese angehen. Erst am vergangenen Wochenende hat Oracle mit einem vorgezogenen Notfallpatch 50 Sicherheitslücken geschlossen.


eye home zur Startseite
chrulri 07. Feb 2013

Zumal man hier ja von Malware spricht und nicht von einem Virus oder Trojaner. Exploits...

chrulri 07. Feb 2013

Schön, dass er dich zum Lachen bringt. Mich bringt es zum weinen solchen Schwachsinn...

klink 07. Feb 2013

jo.

teenriot 07. Feb 2013

Du hast also etwas vorgeschlagen, was bei dir selbst nicht funktioniert: "Komische...

teenriot 07. Feb 2013

Es geht lediglich um das Browserplugin. Oder willst Flugzeuge verbieten wegen aktueller...



Anzeige

Stellenmarkt
  1. Stadtwerke München GmbH, München
  2. InterCard AG, Taufkirchen bei München
  3. ProSales Europe Media GmbH, Berlin
  4. T-Systems International GmbH, Bonn


Anzeige
Blu-ray-Angebote
  1. 5,49€
  2. 21,99€ (Vorbesteller-Preisgarantie)
  3. (u. a. Homefront 7,97€, The Wave 6,97€, Lone Survivor 6,97€)

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Sicherheitskonzeption für das App-getriebene Geschäft
  2. Potenzialanalyse für eine effiziente DMS- und ECM-Strategie
  3. Kritische Bereiche der IT-Sicherheit in Unternehmen


  1. SWEET32

    Kurze Verschlüsselungsblöcke sorgen für Kollisionen

  2. Mobilfunk

    Telekom bietet Apple Music wohl als Streamingoption an

  3. Android 7.0

    Erste Nougat-Portierungen für Nexus 5 und Nexus 7 verfügbar

  4. DSLR

    Canon EOS 5D Mark IV mit 30,4 Megapixeln und 4K-Video

  5. Touchscreen-Ausfälle

    iPhone 6 und 6 Plus womöglich mit Konstruktionsfehler

  6. Honor 8

    Dual-Kamera-Smartphone kostet ab 400 Euro in Deutschland

  7. Eigengebote

    BGH verurteilt Preistreiber zu hohem Schadenersatz

  8. IDE

    Kdevelop 5.0 nutzt Clang für Sprachunterstützung

  9. Hybridluftschiff

    Airlander 10 landet auf der Nase

  10. Verschlüsselung

    Regierung will nun doch keine Backdoors



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Xfel: Riesenkamera nimmt Filme von Atomen auf
Xfel
Riesenkamera nimmt Filme von Atomen auf
  1. US Air Force Modifikation der Ionosphäre soll Funk verbessern
  2. Teilchenbeschleuniger Mögliches neues Boson weist auf fünfte Fundamentalkraft hin
  3. Materialforschung Glas wechselt zwischen durchsichtig und schwarz

Next Gen Memory: So soll der Speicher der nahen Zukunft aussehen
Next Gen Memory
So soll der Speicher der nahen Zukunft aussehen
  1. Arbeitsspeicher DDR5 nähert sich langsam der Marktreife
  2. SK Hynix HBM2-Stacks mit 4 GByte ab dem dritten Quartal verfügbar
  3. Arbeitsspeicher Crucial liefert erste NVDIMMs mit DDR4 aus

Wiper Blitz 2.0 im Test: Kein spießiges Rasenmähen mehr am Samstag (Teil 2)
Wiper Blitz 2.0 im Test
Kein spießiges Rasenmähen mehr am Samstag (Teil 2)
  1. Warenzustellung Schweizer Post testet autonome Lieferroboter
  2. Lockheed Martin Roboter Spider repariert Luftschiffe
  3. Kinderroboter Myon Einauge lernt, Einauge hat Körper

  1. Schöne Mädchen bei iFixit..

    Delacor | 09:57

  2. Re: Irgendwas machen die Leute falsch

    Dagobert | 09:57

  3. Betrifft hoffentlich auch diese Umfrage-Popup

    forenuser | 09:57

  4. Re: wozu automatisch starten und landen?

    Niaxa | 09:56

  5. Re: Canon <> Ferrari - eher Passat Alltrack

    unbuntu | 09:56


  1. 09:31

  2. 09:15

  3. 08:51

  4. 07:55

  5. 07:27

  6. 19:21

  7. 17:12

  8. 16:44


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel