В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости Java
В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости JavaТревожные вести сообщили специалисты по безопасности, исследовавшие последние версии таких эксплойт-китов как Metasploit, Blackhole и Phoenix. 
 
В лаборатории M86 Security Labs пришли к неутешительным выводам, что во всех них уже присутствует вредоносный код, предназначенный для использования уязвимости Java CVE-2011-3544. Таким образом ненадежные приложения Java могут получать доступ к системе-жертве и полностью отключать или блокировать ее защиту, что, как правило, приводит к печальным последствиям.
 
Подобный «апгрейд» кода эксплойт-китов дает злоумышленникам возможность взлома с дальнейшей установкой разнообразных программ, приносящих вред компьютерам пользователей.
 
Компания Oracle отреагировала оперативно, не так давно в свет вышел патч, сводящий данную проблему к минимуму. Но все системы, которые не были своевременно обновлены, до сих пор находятся в группе риска и теоретически могут быть взломаны в любой момент.
 
Причиной, почему вредоносный код так быстро поспешили внести в основные эксплойт-киты, является кроссплатформность уязвимости, что в разы повышает его эффективность и упрощает взлом системы-жертвы.


Подобный факт – это довольно необычное событие, ведь традиционно эксплойт-киты ориентируются на давно найденные «дыры» в защите и новшества вносятся чрезвычайно редко. Часто их реализация затягивается на годы, поэтому такая прыткость не могла не удивить экспертов по безопасности.

25 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Шарко Виктор
А в книгах по информатике писали что полный переход всего ПО на JAVA сделает вирусы чем-то невоможным
Новые темыОбъявленияСвободное общение
00:12 Апдейт ИКС 24.05.19 
23:50 Яндекс не добавляет страницы 
21:14 Adsense личный опыт 
21:08 Яндекс не любит украинскй хостинг? 
13:15 Зарабатывай до 50% за сейл с партнерской программой EssayPro! 
12:34 Обновление поисковой базы 2019-05-22 
10:03 Показ белых блоков без рекламы 
23:24 Google Voice аккаунты с выборкой под штат |для смс и звонков и т.д| 
19:19 Продам 3 сайта 
17:22 Вёрстка 
16:51 Сайт под финансовые офферы на WP 
16:48 Прием смс на реальные номера US|Продажа ssh-tunel (не Брут) 
14:20 Комплексный прогон по трастовым сайтам, статейное размещение. Рост НЧ-СЧ, Тиц-пр. 
12:33 Бесплатное создание сайта 
21:20 Не могу установить Виндовс 7 х64 на новый ноут Леново 530S-15IKB Laptop (ideapad) 
19:27 Стоит ли покупать автонаполняемый сайт 
13:00 Выгодный и бескомпромиссно мощный сервис email рассылок по РФ, СНГ, Европе, США. 
15:21 Черная тема Adwords, высокооплачиваемо, с гарантом! 
15:09 На какую тему создать сайт? 
07:41 Куплю аккаунт ADWORDS 
17:58 Срочно! МОжно ли пользоваться этими гарант-сервисами?