В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости Java
В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости JavaТревожные вести сообщили специалисты по безопасности, исследовавшие последние версии таких эксплойт-китов как Metasploit, Blackhole и Phoenix. 
 
В лаборатории M86 Security Labs пришли к неутешительным выводам, что во всех них уже присутствует вредоносный код, предназначенный для использования уязвимости Java CVE-2011-3544. Таким образом ненадежные приложения Java могут получать доступ к системе-жертве и полностью отключать или блокировать ее защиту, что, как правило, приводит к печальным последствиям.
 
Подобный «апгрейд» кода эксплойт-китов дает злоумышленникам возможность взлома с дальнейшей установкой разнообразных программ, приносящих вред компьютерам пользователей.
 
Компания Oracle отреагировала оперативно, не так давно в свет вышел патч, сводящий данную проблему к минимуму. Но все системы, которые не были своевременно обновлены, до сих пор находятся в группе риска и теоретически могут быть взломаны в любой момент.
 
Причиной, почему вредоносный код так быстро поспешили внести в основные эксплойт-киты, является кроссплатформность уязвимости, что в разы повышает его эффективность и упрощает взлом системы-жертвы.


Подобный факт – это довольно необычное событие, ведь традиционно эксплойт-киты ориентируются на давно найденные «дыры» в защите и новшества вносятся чрезвычайно редко. Часто их реализация затягивается на годы, поэтому такая прыткость не могла не удивить экспертов по безопасности.

25 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Шарко Виктор
А в книгах по информатике писали что полный переход всего ПО на JAVA сделает вирусы чем-то невоможным
Новые темыОбъявленияСвободное общение
22:55 Апдейт Яндекс выдача 05.10.2022 
22:53 Яндекс выдача 7 октября 2022 
18:42 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
17:58 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
17:48 Bropush - твой бро в монетизации сайта push-уведомлениями 
17:39 Супер-партнерка PayV: избранные офферы в топовых нишах 
15:37 Adtrafico - Правильная партнёрская сеть под бурж трафик 
21:34 ProxyWins.com - 15% по промо-коду "venividivici" 
19:57 «Взрываем языковые преграды» – переводим любые тексты 
15:02 AffBoat – это крупнейшая партнерская сеть трейдинг-трафика 
14:46 LEETSOX.COM - Быстрые, качественные и стабильные прокси по низким ценам 
14:22 Amigo! Cryptos – платформа для автоматического обмена Криптовалют. 
20:57 WineKings - это современная гемблинговая партнерская программа 
18:05 Европейский эквайринг 
01:15 Закон для вебмастеров о счётчике и социальной рекламы 
23:12 С юмором по жизни! 
23:09 Стряхнуть обыденность - об Агасфере 
23:00 Добро пожаловать в цифровой мир... 
22:53 Курс доллара упал ниже 85 рублей 
22:39 Специально для Праповедника 
22:36 Авторская методика похудения - быстро и легко.