В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости Java
В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости JavaТревожные вести сообщили специалисты по безопасности, исследовавшие последние версии таких эксплойт-китов как Metasploit, Blackhole и Phoenix. 
 
В лаборатории M86 Security Labs пришли к неутешительным выводам, что во всех них уже присутствует вредоносный код, предназначенный для использования уязвимости Java CVE-2011-3544. Таким образом ненадежные приложения Java могут получать доступ к системе-жертве и полностью отключать или блокировать ее защиту, что, как правило, приводит к печальным последствиям.
 
Подобный «апгрейд» кода эксплойт-китов дает злоумышленникам возможность взлома с дальнейшей установкой разнообразных программ, приносящих вред компьютерам пользователей.
 
Компания Oracle отреагировала оперативно, не так давно в свет вышел патч, сводящий данную проблему к минимуму. Но все системы, которые не были своевременно обновлены, до сих пор находятся в группе риска и теоретически могут быть взломаны в любой момент.
 
Причиной, почему вредоносный код так быстро поспешили внести в основные эксплойт-киты, является кроссплатформность уязвимости, что в разы повышает его эффективность и упрощает взлом системы-жертвы.


Подобный факт – это довольно необычное событие, ведь традиционно эксплойт-киты ориентируются на давно найденные «дыры» в защите и новшества вносятся чрезвычайно редко. Часто их реализация затягивается на годы, поэтому такая прыткость не могла не удивить экспертов по безопасности.

25 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Шарко Виктор
А в книгах по информатике писали что полный переход всего ПО на JAVA сделает вирусы чем-то невоможным
Новые темыОбъявленияСвободное общение
12:34 Как правильно закрыть категорию в robots.txt 
10:57 Смена темы на WordPress без входа в админку? 
09:50 Наставление начинающим свой путь заработка с помощью Яндекс.Дзен 
09:09 РСЯ и анти-рекламные плагины 
08:12 Проверенные партнёрские программы. А какими пользуетесь вы? 
06:56 Webasyst Shop-script 8 nulled 
01:04 DreamCash.tl - заработок на онлайн-видео. До 95% отчислений, отличный конверт! 
14:22 Рерайт/копирайт от 20 руб. за тысячу символов 
13:39 BestChange – обменивать электронную валюту можно быстро и выгодно 
13:03 Размещу ссылки/статьи на ваш сайт 
12:04 Дешевые просмотры YouTube с гарантией, лайки, подписчики Instagram, ВК, Facebook, ОK, Twitter - SmmPanele.Ru 
09:06 Поиск кодера в команду. PHP, Pyton. На постоянку. 
08:08 Profit-smm.ru - раскрутка в Vk/Inst/Yt/Tg. Подписчики от 11.5р, лайки от 2.4р 
19:49 Эффективный копирайтинг + редактура и корректура в одну цену 
15:06 Хочу обратиться к господам лохотронщикам 
23:09 Бесплатный Аудит от Кролика 
19:15 Нужен супер быстрый бот 
18:49 CBDPartners - лучшее решение для CBD трафика, запрыгивай в новую нишу! 
18:28 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
16:48 CPA Staffjet - партнерская сеть HR направления 
16:22 Собрала подборку из 5 книг для личностного роста