В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости Java
В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости JavaТревожные вести сообщили специалисты по безопасности, исследовавшие последние версии таких эксплойт-китов как Metasploit, Blackhole и Phoenix. 
 
В лаборатории M86 Security Labs пришли к неутешительным выводам, что во всех них уже присутствует вредоносный код, предназначенный для использования уязвимости Java CVE-2011-3544. Таким образом ненадежные приложения Java могут получать доступ к системе-жертве и полностью отключать или блокировать ее защиту, что, как правило, приводит к печальным последствиям.
 
Подобный «апгрейд» кода эксплойт-китов дает злоумышленникам возможность взлома с дальнейшей установкой разнообразных программ, приносящих вред компьютерам пользователей.
 
Компания Oracle отреагировала оперативно, не так давно в свет вышел патч, сводящий данную проблему к минимуму. Но все системы, которые не были своевременно обновлены, до сих пор находятся в группе риска и теоретически могут быть взломаны в любой момент.
 
Причиной, почему вредоносный код так быстро поспешили внести в основные эксплойт-киты, является кроссплатформность уязвимости, что в разы повышает его эффективность и упрощает взлом системы-жертвы.


Подобный факт – это довольно необычное событие, ведь традиционно эксплойт-киты ориентируются на давно найденные «дыры» в защите и новшества вносятся чрезвычайно редко. Часто их реализация затягивается на годы, поэтому такая прыткость не могла не удивить экспертов по безопасности.

25 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Шарко Виктор
А в книгах по информатике писали что полный переход всего ПО на JAVA сделает вирусы чем-то невоможным
Новые темыОбъявленияСвободное общение
18:32 Важен ли уникальный текст 
18:30 о нарушении правил AdSense издателем 
17:47 Рекламная сеть яндекса личный опыт 
17:40 Реально ли выйти на доход $100+ ? 
17:00 фейковая жалоба в гугл, как бороться 
16:18 Регистрация пользователей 
14:34 Подскажите по .htaccess 
17:19 Эффективные внешние ссылки с Яндекс.Вебмастер - Блоги, Статьи, Профили, Форумы, Википедия, Подписи, Комментарии, Анкорный и Безанкорный прогон со статьей. 
17:17 Сервис ReCaptcha 2, 30р за 1000 решений. 
16:51 Новая услуга. Экономьте на SEO продвижении от 6000р. 
16:45 Продам лицензию интернет-магазина и Базы складского учета! 
16:05 Продаю ssh-туннели 
16:01 Instaglory - автоматический сервис накрутки Instagram | Подписчики, Просмотры, Лайки 
15:37 AntBrowser.ru – антидетект-браузер для работы с аккаунтами 
18:00 Кто-нибудь работает с ПП CNS Coin? 
17:34 Web Guru разморозился 
17:30 Счетчик посетителей сайта на HTML и Javascript Счетчик посещений сайта на HTML и Javascript Бесплатный счетчик посещений на сайт 
15:50 Если бы у Чехова был телевизор, то он стал бы обычным районным врачом 
15:48 Натуральные VS Искусственные 
13:27 OpenKat - обзоры SEO/SMM инструментов для Вашей успешной работы! 
12:59 PushProfit - Заработок на Push - рассылок