В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости Java
В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости JavaТревожные вести сообщили специалисты по безопасности, исследовавшие последние версии таких эксплойт-китов как Metasploit, Blackhole и Phoenix. 
 
В лаборатории M86 Security Labs пришли к неутешительным выводам, что во всех них уже присутствует вредоносный код, предназначенный для использования уязвимости Java CVE-2011-3544. Таким образом ненадежные приложения Java могут получать доступ к системе-жертве и полностью отключать или блокировать ее защиту, что, как правило, приводит к печальным последствиям.
 
Подобный «апгрейд» кода эксплойт-китов дает злоумышленникам возможность взлома с дальнейшей установкой разнообразных программ, приносящих вред компьютерам пользователей.
 
Компания Oracle отреагировала оперативно, не так давно в свет вышел патч, сводящий данную проблему к минимуму. Но все системы, которые не были своевременно обновлены, до сих пор находятся в группе риска и теоретически могут быть взломаны в любой момент.
 
Причиной, почему вредоносный код так быстро поспешили внести в основные эксплойт-киты, является кроссплатформность уязвимости, что в разы повышает его эффективность и упрощает взлом системы-жертвы.


Подобный факт – это довольно необычное событие, ведь традиционно эксплойт-киты ориентируются на давно найденные «дыры» в защите и новшества вносятся чрезвычайно редко. Часто их реализация затягивается на годы, поэтому такая прыткость не могла не удивить экспертов по безопасности.

25 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Шарко Виктор
А в книгах по информатике писали что полный переход всего ПО на JAVA сделает вирусы чем-то невоможным
Новые темыОбъявленияСвободное общение
23:41 Gambling Craft - гемблинг по белому 
19:48 Апдейт Яндекс выдача 26.05.2022 
18:03 Продвижение-2022: Гугл все? Нет – Гугл не все! 
16:57 VKAccountsManager — лучший инструмент для продвижения и заработка Вконтакте 
16:00 Trafee.com – эффективная монетизация вашего дейтинг трафика 
15:16 Adtrafico - Правильная партнёрская сеть под бурж трафик 
14:45 Profitov.Partners — международная CPA-сеть 
21:28 - Вечные ссылки с трастовых сайтов 2022 проверен FastTrust 
19:19 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
15:09 INSTACRYPT - приятный обменный сервис 
14:00 Антидетект Che browser 
13:36 Обмен/Ввод/Вывод криптовалют и электронных денег в разных странах 
11:50 Антидетект браузер Lalicat для нескольких номер счета вход 
11:41 Размещу ссылки/статьи на ваш сайт | Рост ИКС | XRumer 19.0.11 
23:30 Курс доллара упал ниже 85 рублей 
21:55 В России вышла первая в мире книга, написанная в соавторстве с нейросетью 
19:50 Google представила нейросеть Imagen, которая генерирует изображения по описанию 
19:48 Рисует искусственный интеллект 
09:24 Новая нейросеть придумывает картинки с "пацанскими цитатами" на любой вкус 
07:57 Истребление человечества роботами станет более “смешным” 
19:23 Обсуждение о раздаче 30 000 руб. или "первая доза бесплатно"