В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости Java
В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости JavaТревожные вести сообщили специалисты по безопасности, исследовавшие последние версии таких эксплойт-китов как Metasploit, Blackhole и Phoenix. 
 
В лаборатории M86 Security Labs пришли к неутешительным выводам, что во всех них уже присутствует вредоносный код, предназначенный для использования уязвимости Java CVE-2011-3544. Таким образом ненадежные приложения Java могут получать доступ к системе-жертве и полностью отключать или блокировать ее защиту, что, как правило, приводит к печальным последствиям.
 
Подобный «апгрейд» кода эксплойт-китов дает злоумышленникам возможность взлома с дальнейшей установкой разнообразных программ, приносящих вред компьютерам пользователей.
 
Компания Oracle отреагировала оперативно, не так давно в свет вышел патч, сводящий данную проблему к минимуму. Но все системы, которые не были своевременно обновлены, до сих пор находятся в группе риска и теоретически могут быть взломаны в любой момент.
 
Причиной, почему вредоносный код так быстро поспешили внести в основные эксплойт-киты, является кроссплатформность уязвимости, что в разы повышает его эффективность и упрощает взлом системы-жертвы.


Подобный факт – это довольно необычное событие, ведь традиционно эксплойт-киты ориентируются на давно найденные «дыры» в защите и новшества вносятся чрезвычайно редко. Часто их реализация затягивается на годы, поэтому такая прыткость не могла не удивить экспертов по безопасности.

25 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Шарко Виктор
А в книгах по информатике писали что полный переход всего ПО на JAVA сделает вирусы чем-то невоможным
Новые темыОбъявленияСвободное общение
18:13 Яндекс и Гугл - разные целевые страницы 
17:59 Обновление поисковой базы Яндекса 12.07.2019. 
16:55 ClickDealer- свои люди на рынке буржа! 
16:29 Лучшая рекламная сеть Traffic.ru! 
15:39 редирект 301 
15:36 Кто как борется с РКН и компанией? 
14:36 FastYaZen (Users Emulator)- быстрый старт на площадке Яндекс Дзен! 
20:02 Прогоны всегда по свежим качественным трастовым сайтам от 150р 
19:44 Качественный прогон Хрумером, Zennoposterом всего 10 WMZ, Большой опыт работы. Статьи, комментарии, профиля, гостевые. 
19:42 Продажа качественных Серверов (RDP HACK) 
19:19 «Взрываем языковые преграды» – переводим любые тексты 
18:52 Дешевые просмотры YouTube с гарантией, лайки, подписчики Instagram, ВК, Facebook, ОK, Twitter - SmmPanele.Ru 
18:02 AntBrowser.ru – антидетект-браузер для работы с аккаунтами 
17:10 Профильный прогон по трастовым сайтам с ИКС до 47000 
21:25 Несколько статей по сео-продвижению. 
17:00 Живые подписчики в инстграм за копейки 
16:38 Тема для "стесняшек" 
10:17 Анонимные посты в вк 
19:17 Топик поднятия настроения. Приколы, картинки, видео и пр. 
18:42 Как задать размеры у файла iframe? 
12:02 Почёму вы выбрали заработок в сети?