В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости Java
В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости JavaТревожные вести сообщили специалисты по безопасности, исследовавшие последние версии таких эксплойт-китов как Metasploit, Blackhole и Phoenix. 
 
В лаборатории M86 Security Labs пришли к неутешительным выводам, что во всех них уже присутствует вредоносный код, предназначенный для использования уязвимости Java CVE-2011-3544. Таким образом ненадежные приложения Java могут получать доступ к системе-жертве и полностью отключать или блокировать ее защиту, что, как правило, приводит к печальным последствиям.
 
Подобный «апгрейд» кода эксплойт-китов дает злоумышленникам возможность взлома с дальнейшей установкой разнообразных программ, приносящих вред компьютерам пользователей.
 
Компания Oracle отреагировала оперативно, не так давно в свет вышел патч, сводящий данную проблему к минимуму. Но все системы, которые не были своевременно обновлены, до сих пор находятся в группе риска и теоретически могут быть взломаны в любой момент.
 
Причиной, почему вредоносный код так быстро поспешили внести в основные эксплойт-киты, является кроссплатформность уязвимости, что в разы повышает его эффективность и упрощает взлом системы-жертвы.


Подобный факт – это довольно необычное событие, ведь традиционно эксплойт-киты ориентируются на давно найденные «дыры» в защите и новшества вносятся чрезвычайно редко. Часто их реализация затягивается на годы, поэтому такая прыткость не могла не удивить экспертов по безопасности.

25 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Шарко Виктор
А в книгах по информатике писали что полный переход всего ПО на JAVA сделает вирусы чем-то невоможным
Новые темыОбъявленияСвободное общение
21:15 Комментирование статей. как пс относятся к главатаркам 
20:15 Легкий как небо премиум шаблон Sky для Wordpress от Beewise 
19:45 Biggico - крипто партнерская сеть | выплаты в BTC, ETH, фиате, | Revenue Share, CPA, CPL офферы 
19:07 Поиск Яндекс по рекламе 
18:54 Интернет-магазины в Турбо-страницах 
18:46 Что такое Яндекс Икс / Как накрутить Яндекс ИКС 
18:42 Adsense личный опыт 
19:23 Копирайтинг RU/EN, переводы высокого уровня (рус/англ/укр), SEO-оптимизированные тексты под ключ для выхода в Топ (2000+ отзывов) 
18:37 Вечные ссылки с ТОПОВЫХ ресурсов! Размещение вечных трастовых ссылок с тИЦ от + 1000 до +45000 
18:09 Sbitcoin.ru – Ввод, Вывод, Обмен: Qiwi, YD, Btc, Btc-e, PM, Cash IN, PR24, MG, WU, Наличные(RU, UA) 
17:27 Провожу бесплатные аудиты сайтов, консультации, сбор семантических ядер 
17:07 Продам базу данных с 270 чатов телеграмма и 200 теневых форумов. 
17:03 Программы для рассылок, накрутки, продвижения и ведения аккаунтов в skype, instagram, vk, ok, avito, lenta.ru 
16:31 Продам сайт soft4fun.ru 
19:22 Проблемный продавец Invisible007 
19:17 iphone 
19:14 Лудоманы есть? 
18:50 Плеер hdbaza.com [официальная ветка] 
16:35 Bitcoin cash 
13:06 Нужно сделать копию сайта 
12:46 Новенькое ? Или кто-то уже в курсе ?