Ernstig lek in Java
Een computerbeveiliger heeft in Java een ernstig probleem ontdekt dat zelfs op een volledig bijgewerkte Windows-machine wellicht al wordt misbruikt. Gebruikers kunnen het beste de Java-plug-in uitschakelen, weet Tweakers.net.
Hacker Kafeine meldde het probleem gisteren op de weblog Malware Don't Need Coffee, waarna beveiligingsbedrijf Alien Vault het kon reproduceren. De firma kon eigen code uitvoeren met behulp van het lek, op een volledig gepatchte Windows-installatie met Java.
Gevaarlijk
Er zijn twee redenen waarom het beveiligingsprobleem ernstig is. Allereerst gaat het om een probleem waarvoor nog geen patch bestaat en dat tot voor kort nog niet bekend was, een zogenoemd 'zero day'-beveiligingsprobleem. Daarnaast wordt het lek al misbruikt, denkt Alien Vault. Omdat er op dit moment nog geen patch beschikbaar is, is de enige oplossing het uitschakelen van de Java-plug-in in de browser, schrijft Alien Vault. Het is nog niet duidelijk wanneer het beveiligingsprobleem wordt opgelost
Eerdere problemen
In het afgelopen halfjaar kwamen er verschillende 'zero day'-problemen in Java naar buiten. Een van de softwarepleisters die een eveneens actief misbruikt Java-lek patchte, introduceerde zelfs een nieuw lek. Volgens beveiligingsbedrijf Kaspersky is Java het populairste doelwit van malwaremakers; in het derde kwartaal van 2012 zou 56 procent van de malware zich op Java hebben gericht.