В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости Java
В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости JavaТревожные вести сообщили специалисты по безопасности, исследовавшие последние версии таких эксплойт-китов как Metasploit, Blackhole и Phoenix. 
 
В лаборатории M86 Security Labs пришли к неутешительным выводам, что во всех них уже присутствует вредоносный код, предназначенный для использования уязвимости Java CVE-2011-3544. Таким образом ненадежные приложения Java могут получать доступ к системе-жертве и полностью отключать или блокировать ее защиту, что, как правило, приводит к печальным последствиям.
 
Подобный «апгрейд» кода эксплойт-китов дает злоумышленникам возможность взлома с дальнейшей установкой разнообразных программ, приносящих вред компьютерам пользователей.
 
Компания Oracle отреагировала оперативно, не так давно в свет вышел патч, сводящий данную проблему к минимуму. Но все системы, которые не были своевременно обновлены, до сих пор находятся в группе риска и теоретически могут быть взломаны в любой момент.
 
Причиной, почему вредоносный код так быстро поспешили внести в основные эксплойт-киты, является кроссплатформность уязвимости, что в разы повышает его эффективность и упрощает взлом системы-жертвы.


Подобный факт – это довольно необычное событие, ведь традиционно эксплойт-киты ориентируются на давно найденные «дыры» в защите и новшества вносятся чрезвычайно редко. Часто их реализация затягивается на годы, поэтому такая прыткость не могла не удивить экспертов по безопасности.

25 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Шарко Виктор
А в книгах по информатике писали что полный переход всего ПО на JAVA сделает вирусы чем-то невоможным
Новые темыОбъявленияСвободное общение
12:54 Стоит ли добавлять сайт в Rambler топ 100? 
22:18 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
12:41 AntiBot Cloud - бесплатный скрипт и сервис защиты сайтов 
22:57 DreamCash.tl - заработок на онлайн-видео. До 95% отчислений, отличный конверт! 
17:52 AviTool - мощный инструмент для автоматизации работы с Avito 
15:49 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
11:13 Adfinity - Ваш надежный партнер в монетизации трафика 
13:39 Linken Sphere – браузер-антидетект нового поколения 
11:31 Belurk — высокоскоростные анонимные прокси от 0,24 рублей 
04:40 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
01:55 Swap-line.com – это сервис быстрого обмена криптовалют на различные цифровые активы, а также на наличные средства во многих городах Украины! 
21:37 Приватные мобильные прокси Украины безлимиты 4g UA Водафон Киевстар Лайф 
20:34 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
15:51 Европейский эквайринг 
14:02 Половина скидок на распродажах — фейк 
11:58 Подтягиваем физкультурку 
02:42 Точные прогнозы на футбол 
18:22 Осторожно! Криптовалюта 
07:49 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
17:23 Не храните данные на жёстких дисках 
08:46 Пятница 13-ое: VK принял радикальное решение и закрыл доступ к порно контенту