В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости Java
В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости JavaТревожные вести сообщили специалисты по безопасности, исследовавшие последние версии таких эксплойт-китов как Metasploit, Blackhole и Phoenix. 
 
В лаборатории M86 Security Labs пришли к неутешительным выводам, что во всех них уже присутствует вредоносный код, предназначенный для использования уязвимости Java CVE-2011-3544. Таким образом ненадежные приложения Java могут получать доступ к системе-жертве и полностью отключать или блокировать ее защиту, что, как правило, приводит к печальным последствиям.
 
Подобный «апгрейд» кода эксплойт-китов дает злоумышленникам возможность взлома с дальнейшей установкой разнообразных программ, приносящих вред компьютерам пользователей.
 
Компания Oracle отреагировала оперативно, не так давно в свет вышел патч, сводящий данную проблему к минимуму. Но все системы, которые не были своевременно обновлены, до сих пор находятся в группе риска и теоретически могут быть взломаны в любой момент.
 
Причиной, почему вредоносный код так быстро поспешили внести в основные эксплойт-киты, является кроссплатформность уязвимости, что в разы повышает его эффективность и упрощает взлом системы-жертвы.


Подобный факт – это довольно необычное событие, ведь традиционно эксплойт-киты ориентируются на давно найденные «дыры» в защите и новшества вносятся чрезвычайно редко. Часто их реализация затягивается на годы, поэтому такая прыткость не могла не удивить экспертов по безопасности.

25 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Шарко Виктор
А в книгах по информатике писали что полный переход всего ПО на JAVA сделает вирусы чем-то невоможным
Новые темыОбъявленияСвободное общение
00:39 Где взять хороший шаблон на wordpress 
00:01 Сайт не принимают в Адсенс 
23:23 Уникальное описание для каждых перекрестных ссылок тегов 
22:10 Продвижение и оптимизация сайта в одиночку новичком 
19:51 Яндекс представил новый алгоритм «Королёв» 
19:21 Bodyclick.net - рекламная партнерская сеть. 
18:41 Гугль считает Яндекс-метрику трояном? 
00:41 Раскрутка сайта в Яндекс, Гугл, прогоны более 3500 ссылок с Тиц 
23:39 Услуга по поднятию Тиц сайтов. Оплата единоразовая! 
22:23 Продвижение сайтов «прогоны xrumer, статейный» большой выбор тарифов 
22:22 Продам сайт РусАвиаТур авиа и жд билеты 
21:44 obmen.ws - Автоматический обменник электронных валют 
20:58 Статейное продвижение ваших сайтов 
19:51 Прогон по профилям 300 рублей, 170 сайтов, ТИЦ от 10 
22:47 SEO аудит сайтов 
18:05 Загоняем в индекс одноклассниками ? 
14:12 Живые участники в группу 
11:23 С какого потолка берут цену seo компании 
03:26 Чья это партнерка? 
22:34 Интересный развод 
20:42 Для тех, у кого есть сайты ИГРОВОЙ тематики. Заходите)