Java river hul i Windows

Ny dansk undersøgelse viser at de fleste Windows-inficeringer sker gennem Java og Adobe-software.

Artikel top billede

Når en Windows-computer bliver inficeret med virus, så skyldes det sandsynligvis at brugeren har glemt at opdateret Java, Adobe Reader eller Flash. Det viser en undersøgelse fra det danske sikkerhedsfirma CSIS. Den er helt på linie med en analyse fra Kaspersky Labs, der udpeger Adobe og Sun som de største syndere når det gælder sikkerhedshuller. På listen over de ti mest udbredte sårbarheder er der faktisk kun software fra Adobe og Sun.

Danske CSIS har samlet data over en periode på tre måneder fra de såkaldte exploitkits - det er kommercielle hacker-værktøjskasser, der udnytter sårbarheder i populære programmer. Her er der tale om såkaldte drive-by angreb, der menes at udgøre op mod 85 pct. af samtlige virus-infektioner.

Blandt de brugere som har været ramt af angreb fra disse exploitkits er det 66 procent, der surfer med Internet Explorer, mens 21 pct. bruger Mozilla Firefox og 8 pct. bruger Chrome. Hvis man kigger på fordelingen af de forskellige Windows-versioner, så ligger det gamle Windows XP i spidsen med 41 pct. 

Det interessante er, at 37 procent af infektionerne er sket gennem Java JRE, mens 32 pct. bruger Adobe Reader/Acrobat og 16 pct. udnytter Adobe Flash. Det er programmer, som er installeret på stort set alle computere.

CSIS konstaterer, at 99,8 pct. af alle infektioner med kommercielle exploitkits skyldes manglende opdatering af fem softwarepakker.

Typisk er sikkerhedshullerne lukket for længe siden - men brugerne har bare ikke fået installeret de nødvendige patches.

Som ComON kunne fortælle forleden, er Adobe klar over problemet og forsøger at løse det med automatiske opdateringer til Adobe Reader og Acrobat. Mange brugere hænger stadig fast i de gamle og sårbare versioner af programmerne.

Læses lige nu

    Annonce

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Specialister til Cloud og Platform Operations til Forsvarets nye Digitale Backbone

    Nordjylland

    Gyldendal A/S

    Erfaren udvikler med AI-fokus

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Senior specialister (Datacenter Network) til Forsvarets nye Digitale Backbone

    Nordjylland

    AL Sydbank

    Afdelingsleder til AI Udvikling

    Københavnsområdet

    Event: Platform X 2027: Forretning, teknologi og transformation

    It-løsninger |

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    29. april 2027 | Gratis deltagelse

    Navnenyt fra it-Danmark

    EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

    Michael Banegas Madsen

    EG Danmark A/S

    Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

    Vlad-Andrei Fagarasan

    Norriq Danmark A/S

    Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

    Casper Voldstedlund

    Systematic A/S

    LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job