In het laatste kwartaal van vorig jaar vond 98% van de drive-by downloads plaats via lekken in Adobe Reader of Adobe Flash, zo blijkt uit cijfers van ScanSafe. Tachtig procent van de exploits zat in PDF-bestanden verstopt tegenover 18% in Flash-bestanden. Het aantal Flash-exploits halveerde ten opzichte van het eerste kwartaal, toen 40% van de aanvallen via lekke Flash Players verliep. Aanvallen via PDF-exploits stegen van 56% naar 80%.
flash-pdf
De stijging is volgens het beveiligingsbedrijf te danken aan het toegenomen gebruik van PDF-bestanden op zowel de werkvloer als thuis. Tussen 2005 en 2010 werden in de software van Adobe 268 beveiligingslekken ontdekt, waarvan 107 in 2009. Exploits in Word of Excel waren goed voor slechts één procent van de drive-by download aanvallen.

bron: security.nl