Cisco Security Report: 87 Prozent der Web-Exploits greifen Java an

Der Netzwerkausrüster Cisco hat seinen Sicherheitsreport für das Jahr 2012 veröffentlicht. Java verdrängte demnach als Plattform für Angriffe PDF und Flash zwischenzeitlich fast in die Bedeutungslosigkeit. Zudem sind vertrauenswürdige Webseiten nicht mehr vertrauenswürdig.

Artikel veröffentlicht am ,
Java ist als Plattform für Angriffe deutlich beliebter als Flash und PDF.
Java ist als Plattform für Angriffe deutlich beliebter als Flash und PDF. (Bild: Oracle)

Gleich 87 Prozent aller Exploits über Internetseiten versuchten Sicherheitslücken in der Java-Laufzeitumgebung auszunutzen, das geht aus dem jährlichen Security Report von Cisco hervor, der einen Rückblick auf das Jahr 2012 bietet. Investitionen in diesem Bereich wollen die Schadsoftware-Entwickler möglichst schnell wieder einspielen und über Java ist das offenbar möglich. Laut Cisco spielt auch der Vorteil der plattformübergreifenden Technik eine Rolle.

  • Anfang 2012 lag der Java-Anteil noch bei 60 Prozent. Gegen Ende des Jahres nähert sich die Bedeutung von Flash und PDF für Angriffe an die von ActiveX an. (Grafik: Cisco)
  • Webseiten mit fragwürdigen Inhalten tauchen in Ciscos Statistiken gar nicht mehr auf. (Grafik: Cisco)
Anfang 2012 lag der Java-Anteil noch bei 60 Prozent. Gegen Ende des Jahres nähert sich die Bedeutung von Flash und PDF für Angriffe an die von ActiveX an. (Grafik: Cisco)

Es wird aber nicht nur Java angegriffen. Auf Platz 2 befindet sich in dem Report das PDF-Dateiformat und auf Platz 3 sind Flashplugins. Beide Formate eignen sich ebenfalls für plattformübergreifende Angriffe. Die Zahlen sind aber gering. So weist eine Infografik zu Jahresbeginn noch einen Anteil von jeweils etwa 20 Prozent aus, während Java bereits bei etwa 60 Prozent lag. Im Laufe des zweiten Quartals verloren die beiden Techniken deutlich ihren Marktanteil bei Schadsoftwareentwicklern. PDF-Exploits im Bereich von 20 Prozent sah Cisco noch einmal im Zeitraum Oktober/November. Auch ActiveX-Exploits waren noch im Umlauf, wenn auch in verschwindend geringer Anzahl. Das bedeutet aber nicht, dass von ActiveX-Exploits keine Gefahr ausgeht, warnt Cisco.

Für den gesamten sichtbaren Schadsoftwarebereich machen Exploits nur rund 10 Prozent der Angriffe aus und sind damit auf Platz 2. Auf Platz 1 sind Malware-Scripts und iFrames mit 83 Prozent. Diese Zahlen sagen jedoch nichts über den Erfolg der Angriffe aus.

Cisco räumt zudem mit dem weitverbreiteten Vorurteil auf, dass sich Anwender nur dann Schadsoftware einfangen, wenn sie fragwürdige Seiten besuchen. Tatsächlich erfolgen die meisten Begegnungen mit Schadsoftware auf populären Webseiten, wenn die Anwender sich sicher fühlen. 18,3 Prozent der Angriffe finden über Dynamic Content & CDN direkt statt. Auf dem zweiten Platz ist mit 16,8 Prozent Werbung als Verteilung von Angriffen. Über Spielewebseiten werden 6,5 Prozent der Angriffe getätigt. Zudem ist die Wahrscheinlichkeit, sich Schadsoftware einzufangen, in einem Onlineshop mit 3,6 Prozent 21 mal höher als auf einer Webseite, die illegal Software anbietet.

Cyberkriminelle, so Cisco, haben sich sehr genau angeschaut, wie sich die Internetnutzer im Internet bewegen. Sie folgen den Onlinenutzern und machen sich zunutze, dass diese Nutzergruppe regulären Webseiten vertraut.

Dass Java so erfolgversprechend für Angriffe ist, liegt daran, dass mit der Installation der Laufzeitumgebung ein Browser-Plugin installiert wird. Wer Java also für Desktopsoftware braucht, hat in der Regel auch ein Plugin im Browser. Zudem werden viele Neurechner mit Java ausgeliefert, was vielen Anwendern nicht bewusst ist.

Oracle hingegen weiß um die Probleme und will diese angehen. Erst am vergangenen Wochenende hat Oracle mit einem vorgezogenen Notfallpatch 50 Sicherheitslücken geschlossen.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


chrulri 07. Feb 2013

Zumal man hier ja von Malware spricht und nicht von einem Virus oder Trojaner. Exploits...

chrulri 07. Feb 2013

Schön, dass er dich zum Lachen bringt. Mich bringt es zum weinen solchen Schwachsinn...

klink 07. Feb 2013

jo.

teenriot 07. Feb 2013

Du hast also etwas vorgeschlagen, was bei dir selbst nicht funktioniert: "Komische...



Aktuell auf der Startseite von Golem.de
Elektromobilität
Nach 20 Jahren steht Tesla vor dem Absturz

Sinkende Absatzzahlen, Entlassungen, technologischer Rückstand und fehlende Führung durch den Chef haben Tesla in eine gefährliche Lage gebracht.
Ein IMHO von Frank Wunderlich-Pfeiffer

Elektromobilität: Nach 20 Jahren steht Tesla vor dem Absturz
Artikel
  1. Scheidungsportal: Eingabefehler mündet in Scheidung eines falschen Ehepaares
    Scheidungsportal
    Eingabefehler mündet in Scheidung eines falschen Ehepaares

    Die zuständige Londoner Kanzlei hat den Fehler zwar bemerkt und eine Aufhebung des Scheidungsbeschlusses angefordert, ein Richter hat diese jedoch abgelehnt.

  2. Ultrastar Transporter: WD stellt externe 368-TByte-SSD vor
    Ultrastar Transporter
    WD stellt externe 368-TByte-SSD vor

    Während wenige Terabyte für den Heimgebrauch reichen, gelten im Datacenter andere Maßstäbe. Die wohl größte externe SSD ist in jeder Hinsicht gigantisch.

  3. Web Distribution: Neue Beta öffnet iOS für App Stores und direkte Downloads
    Web Distribution
    Neue Beta öffnet iOS für App Stores und direkte Downloads

    Im neuen iOS-Update versteckt sich eine fundamentale Veränderung für das iPhone-Betriebssystem.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • MindStar: Gigabyte RTX 4070 Super Gaming OC 649€ - günstig wie nie! • Switch-Spar-Sets • Panasonic OLED-TV 54% billiger • HP Omen 16.1" FHD/144 Hz, Ryzen 7 6800H, RTX 3070 Ti -52% • Alternate: Notebook- und Super-Sale [Werbung]
    •  /