В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости Java
В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости JavaТревожные вести сообщили специалисты по безопасности, исследовавшие последние версии таких эксплойт-китов как Metasploit, Blackhole и Phoenix. 
 
В лаборатории M86 Security Labs пришли к неутешительным выводам, что во всех них уже присутствует вредоносный код, предназначенный для использования уязвимости Java CVE-2011-3544. Таким образом ненадежные приложения Java могут получать доступ к системе-жертве и полностью отключать или блокировать ее защиту, что, как правило, приводит к печальным последствиям.
 
Подобный «апгрейд» кода эксплойт-китов дает злоумышленникам возможность взлома с дальнейшей установкой разнообразных программ, приносящих вред компьютерам пользователей.
 
Компания Oracle отреагировала оперативно, не так давно в свет вышел патч, сводящий данную проблему к минимуму. Но все системы, которые не были своевременно обновлены, до сих пор находятся в группе риска и теоретически могут быть взломаны в любой момент.
 
Причиной, почему вредоносный код так быстро поспешили внести в основные эксплойт-киты, является кроссплатформность уязвимости, что в разы повышает его эффективность и упрощает взлом системы-жертвы.


Подобный факт – это довольно необычное событие, ведь традиционно эксплойт-киты ориентируются на давно найденные «дыры» в защите и новшества вносятся чрезвычайно редко. Часто их реализация затягивается на годы, поэтому такая прыткость не могла не удивить экспертов по безопасности.

25 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Шарко Виктор
А в книгах по информатике писали что полный переход всего ПО на JAVA сделает вирусы чем-то невоможным
Новые темыОбъявленияСвободное общение
13:01 27 ноября 2020 Яндекс выдача 
12:59 РСЯ ужесточает приём сайтов? 
10:07 Какие параметры сайта требуются для роста ИКС? 
10:03 Посмотрите свежим взглядом 
04:33 Что продвигать в ТОП Яндекса с помощью накрутки ПФ? 
00:51 ClickDealer- свои люди на рынке буржа! 
00:45 Заметил новую фишку с ИКС Яндекса! 
12:16 Комплексный прогон по трастовым сайтам, статейное размещение. Рост НЧ-СЧ, Тиц-пр. 
22:39 Продвину сайт качественными ссылками. Рост посещаемости, позиций и ИКС. Крауд ссылки недорого + скидки. 
18:43 Bitpapa.com - криптовалютный P2P-маркетплейс для безопасных сделок 
18:37 Chatex - P2P площадка для торговли криптовалютой 
17:26 Продвижение YouTube. Услуги по ВК, Твитер, ИНСТ, ФБ, ТикТок, ОД 
16:32 Трафик по ключевым словам из поисковиков 
16:04 Продвижение сайтов: прогоны (крауд ссылки, цитирование и брендинг). Опыт с 2009 года и много отзывов о работе. 
00:22 Чёрная пятница – скидка 50% на всё 
00:18 О! И до меня добрался РосКомНадзор 
18:42 После $18000 падение на $2600 за несколько часов 
17:27 Leadgid — международная финансовая партнерская CPA сеть 
16:13 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
01:18 ONFLX | Закрытый онлайн кинотеатр 
20:03 WEBARCHIVE DOWNLOADER