Slår alarm: Voldsom stigning i antallet af Flash-sårbarheder - og de udnyttes

Antallet af Flash-sårbarheder har kurs mod en ubehagelig rekord, og de it-kriminelle udnytter, at mange brugere er så længe om at opdatere til den nyeste Flash-version.

Flash er en web-teknologi, der giver de it-kriminelle alt for mange muligheder for at kompromittere brugernes maskiner - og faktisk peaker antallet af angreb lige i øjeblikket.

Det skriver Cisco i sin netop offentliggjorte sikkerhedsrapport for første halvår 2015.

"Udnyttelsen af sårbarheder i Adobe Flash, der integreres i exploit kits som Angler og Nuclear, stiger. Det skyldes manglen på automatiseret patching, og at brugere fejler med at opdatere med det samme," skriver netværksgiganten blandt andet.

Cisco forklarer, at Angler er det mest sofistikerede og anvendte exploit kit hos de kriminelle i øjeblikket, og at det blandt andet skyldes en innovativ udnyttelse af eksempelvis sårbarhederne i Flash.

Så slemt står det til med Flash
Konkret har Cisco i første halvår 2015 registreret en 66 procents stigning i antallet af sårbarheder i Adobe Flash til ialt 62 sårbarheder, der har resulteret i kode-eksekvering på brugernes maskiner.

"Hvis det nuværende aktivitets-mønster fortsætter resten af året, kan vi se over 100 af denne slags exploits i 2015, hvilket vil være en rekord," lyder det i rapporten.

"Det ser ud til, at mange brugere har svært ved at følge med i forhold til Adobe Flash-opdateringerne og måske ikke engang er opmærksomme på nogle af opgraderingerne."

Det er netop denne mangel på de nyeste opdateringer hos brugerne, som de it-kriminelle forsøger at udnytte med et værktøj som Angler.

Eksempelvis viser Cisco-rapporten, hvordan Flash-opdateringen 16.0.0.305 blev frigivet tidligere i år, og mens opdateringen begyndte at blive installeret hos en del af brugerne, udnyttede Angler sårbarhederne i den tidligere version af Flash på luvet løs.

Samme sikkerheds-problemstilling gør sig i øvrigt gældende med blandt andet Java og andre populære teknologier, skriver Cisco.

"Angreb, der er designet til at gå efter Flash og andre nye sårbarheder, integreres så hurtigt i exploit kits som Angler og Nuclear, at det bliver stadig sværere for sikkerhedsteams at følge med," skriver Cisco i rapporten, hvor der også er fokus på en række andre sikkerhedstendenser og trusler.

Rapporten kan hentes her, hvis du registrerer dig.

Læs også:

Sikkerhedskaos: Flash nærmer sig sin dødsdag

Danske it-chefer: Her er vores sikkerhedsproblemer - og sådan løser vi dem



Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...


Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Computerworld A/S
Salg af telemarketing og research for it-branchen, it-kurser og konferencer

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sikkerhed i små og mellemstore virksomheder

Et hackerangreb kan ende med konkurs for mindre virksomheder. Hackerne bliver dygtigere og dygtigere, og det resulterer i at omkring hver tredje danske virksomhed hvert år rammes af et ondsindet hackerangreb eller en virus. Hvis angrebet lykkes, har det den fatale konsekvens, at op imod halvdelen af de mindre virksomheder ender med at gå konkurs.

11. december 2018 | Læs mere


Software defined WAN

En ny generation af WAN er opstået, hvor optimering, automatisering og synlighed er kritiske faktorer for en samlet løsning. På denne How To får du overblik over fordelene ved SD-WAN - og du får indblik i, hvordan du hurtigst og nemmest når i mål med implementering af SD-WAN.

12. december 2018 | Læs mere


STYRK FORRETNINGEN MED CUSTOMER EXPERIENCE

På konferencen ”Styrk forretningen med costumer experience” kan du lære hvordan, du får skabt den afgørende gode oplevelse for dine kunder eller brugere. Oplevelser der kan mærkes – og oplevelser, som bunder i teknologiske værktøjer som softwarerobotter, RPA og AI.

13. december 2018 | Læs mere





mest debaterede artikler

Premium
IBM siger farvel til Lotus Notes: Her er historien om systemet, der var elsket af konsulenter, hadet af slutbrugere - og en vigtig del af Stein Bagger-sagen
IBM's milliardsalg af Notes kan blive enden på eventyret om et af historiens mest succesfulde stykker enterprise-software. Gennem mere end 30 år har Notes været elsket af it-folk og konsulenter, hadet af frustrerede slutbrugere og spillet en birolle i Stein Baggers spektakulære svindel.
Computerworld
Microsoft smider håndklædet i ringen: Vil lukke Microsoft Edge og bygge ny open source-browser i Windows 10
Det kan snart være slut med den udskældte webbrowser Microsoft Edge i Windows 10. Allerede i første halvår af 2019 kan Microsofts egen browser blive erstattet af en ny open source-browser bygget på Chromium.
CIO
Tag med på Computerworlds store lederkonference og mød de danske top-CIO'er, som bygger de nye it-afdelinger
Anvendelsen af digital teknologi og organiseringen af it-afdelinger er under radikal transformation. På konferencen Digitaliseringsledelse 2.0 kan du møde de CIO'er fra Bankdata, Adform og Rockwool, som står i spidsen for teknologi-adoptionen.
Job & Karriere
Efter blodrødt regnskab: Nu fyrer Atea 20 medarbejdere i Danmark
Atea fyrer nu 20 medarbejdere. Det sker som en direkte konsekvens af, at den danske forretning er under pres, oplyser selskabets direktør.
White paper
Sådan flytter du din Dynamics løsning i skyen
I dette Whitepaper fokuseres der på hvordan din virksomheds eksisterende Dynamics CRM on-premise løsning kan flyttes i skyen til en Microsoft Dynamics 365 online platform, og hvilke fordele og ulemper der er ved det i forhold til On-premise. Der er i dag bred enighed om, at en online løsning er langt mere omkostningseffektiv og lettere at drifte samtidig med, at den giver betydelig flere fordele i forhold til funktionalitet. Hent dit Whitepaper i dag, og bliv klogere på de næste skridt i processen.