В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости Java
В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости JavaТревожные вести сообщили специалисты по безопасности, исследовавшие последние версии таких эксплойт-китов как Metasploit, Blackhole и Phoenix. 
 
В лаборатории M86 Security Labs пришли к неутешительным выводам, что во всех них уже присутствует вредоносный код, предназначенный для использования уязвимости Java CVE-2011-3544. Таким образом ненадежные приложения Java могут получать доступ к системе-жертве и полностью отключать или блокировать ее защиту, что, как правило, приводит к печальным последствиям.
 
Подобный «апгрейд» кода эксплойт-китов дает злоумышленникам возможность взлома с дальнейшей установкой разнообразных программ, приносящих вред компьютерам пользователей.
 
Компания Oracle отреагировала оперативно, не так давно в свет вышел патч, сводящий данную проблему к минимуму. Но все системы, которые не были своевременно обновлены, до сих пор находятся в группе риска и теоретически могут быть взломаны в любой момент.
 
Причиной, почему вредоносный код так быстро поспешили внести в основные эксплойт-киты, является кроссплатформность уязвимости, что в разы повышает его эффективность и упрощает взлом системы-жертвы.


Подобный факт – это довольно необычное событие, ведь традиционно эксплойт-киты ориентируются на давно найденные «дыры» в защите и новшества вносятся чрезвычайно редко. Часто их реализация затягивается на годы, поэтому такая прыткость не могла не удивить экспертов по безопасности.

25 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Шарко Виктор
А в книгах по информатике писали что полный переход всего ПО на JAVA сделает вирусы чем-то невоможным
Новые темыОбъявленияСвободное общение
06:57 Favicon в google не меняется уже более 6 месяцев 
18:04 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
15:53 Golden Goose - WAP Click партнерка с inhouse офферами 
15:14 Adtrafico - Правильная партнёрская сеть под бурж трафик 
14:30 Bropush - твой бро в монетизации сайта push-уведомлениями 
10:13 Ошибка после размещения кода HTML! 
06:09 Ходяга(АнтиМинусинск) - программа для проклика ссылок, генерации поискового и соц.трафика, улучшения ПФ 
06:20 [Vn5socks.net] обслуживание Продавец Socks5 Хорошо 
17:46 SocksHub.net - proxy, которые подходят всем 
15:22 C1k: обмен Advcash , Perfect Money , skrill , NETELLER, крипта, приват24, тенге 
11:26 [eBucks] Автоматический обмен криптовалют. BTC и любые альткоины. Киви, Банковские карты и др. электронные системы. 
10:54 anyexchange.best - обменный пункт электронных валют AnyExchange 
10:13 Obama.ru - безопасный обмен криптовалют и электронных денежных средств 
09:51 BTCSale - современный криптовалютный обменник! 
18:18 Заработок на ставках 
17:56 Marketcall - международная партнерская сеть с оплатой Pay Per Call и LeadGen 
07:15 Обмен крипты 
11:22 Кому пришла выплата с AdSense? 
10:39 Как бороться с дерьморекламной Adsensa? Ну сил уже нет... 
22:51 Самозанятым предложат регистрироваться на маркетплейсах и агрегаторах услуг 
14:53 DestraLegal.ru - автоматизированный юридический сервис