В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости Java
В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости JavaТревожные вести сообщили специалисты по безопасности, исследовавшие последние версии таких эксплойт-китов как Metasploit, Blackhole и Phoenix. 
 
В лаборатории M86 Security Labs пришли к неутешительным выводам, что во всех них уже присутствует вредоносный код, предназначенный для использования уязвимости Java CVE-2011-3544. Таким образом ненадежные приложения Java могут получать доступ к системе-жертве и полностью отключать или блокировать ее защиту, что, как правило, приводит к печальным последствиям.
 
Подобный «апгрейд» кода эксплойт-китов дает злоумышленникам возможность взлома с дальнейшей установкой разнообразных программ, приносящих вред компьютерам пользователей.
 
Компания Oracle отреагировала оперативно, не так давно в свет вышел патч, сводящий данную проблему к минимуму. Но все системы, которые не были своевременно обновлены, до сих пор находятся в группе риска и теоретически могут быть взломаны в любой момент.
 
Причиной, почему вредоносный код так быстро поспешили внести в основные эксплойт-киты, является кроссплатформность уязвимости, что в разы повышает его эффективность и упрощает взлом системы-жертвы.


Подобный факт – это довольно необычное событие, ведь традиционно эксплойт-киты ориентируются на давно найденные «дыры» в защите и новшества вносятся чрезвычайно редко. Часто их реализация затягивается на годы, поэтому такая прыткость не могла не удивить экспертов по безопасности.

25 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Шарко Виктор
А в книгах по информатике писали что полный переход всего ПО на JAVA сделает вирусы чем-то невоможным
Новые темыОбъявленияСвободное общение
19:52 Продам аккаунт В Яндекс Ауру 
19:24 Продвижения страниц с символами ? и = в url 
18:57 FastYaZen (Users Emulator)- быстрый старт на площадке Яндекс Дзен! 
18:32 Berileads.ru - финансовая партнерская программа. 
17:57 Черновик записи Вордпресс перестал сохранять 
16:19 после переноса не работает Форум 
14:31 CPA-сеть MyLead - глобальная монетизация трафика! 
17:15 Предлагаю мощный комбайн по рассылке с бесплатных ящиков 
15:21 Создание сайтов под ключ, верстка, редизайн 
15:06 Дизайн / вертка / программирование / модули DLE 
12:59 Качественный прогон Хрумером, Zennoposterом всего 10 WMZ, Большой опыт работы. Статьи, комментарии, профиля, гостевые. 
04:47 Куплю Адсенсе, Дзен канал, Сайты - Быстрый выкуп 
00:07 Сайт интернет-аукцион магазин 
20:46 Требуется сбор СЯ на англ.языке 
20:04 YouTube баталии 
19:53 Какой футбольный клуб поддерживаете? 
22:32 БЕСПЛАТНО предлагаю статьи для гостевого постинга 
15:21 Правообладатели - как закрыть доступ 
12:34 23 марта - всемирный день метеорологии 
04:08 Finaff становится открытой партнёркой! 
22:00 Бесплатно за отзыв можем сделать 1 услугу в соц сетях