В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости Java
В эксплойты уже внедрили вредоносный код для недавно замеченной уязвимости JavaТревожные вести сообщили специалисты по безопасности, исследовавшие последние версии таких эксплойт-китов как Metasploit, Blackhole и Phoenix. 
 
В лаборатории M86 Security Labs пришли к неутешительным выводам, что во всех них уже присутствует вредоносный код, предназначенный для использования уязвимости Java CVE-2011-3544. Таким образом ненадежные приложения Java могут получать доступ к системе-жертве и полностью отключать или блокировать ее защиту, что, как правило, приводит к печальным последствиям.
 
Подобный «апгрейд» кода эксплойт-китов дает злоумышленникам возможность взлома с дальнейшей установкой разнообразных программ, приносящих вред компьютерам пользователей.
 
Компания Oracle отреагировала оперативно, не так давно в свет вышел патч, сводящий данную проблему к минимуму. Но все системы, которые не были своевременно обновлены, до сих пор находятся в группе риска и теоретически могут быть взломаны в любой момент.
 
Причиной, почему вредоносный код так быстро поспешили внести в основные эксплойт-киты, является кроссплатформность уязвимости, что в разы повышает его эффективность и упрощает взлом системы-жертвы.


Подобный факт – это довольно необычное событие, ведь традиционно эксплойт-киты ориентируются на давно найденные «дыры» в защите и новшества вносятся чрезвычайно редко. Часто их реализация затягивается на годы, поэтому такая прыткость не могла не удивить экспертов по безопасности.

25 Декабря 2011
Комментарии:  1

Возврат к списку



Комментарии пользователей:


Это нравится:0Да/0Нет
Шарко Виктор
А в книгах по информатике писали что полный переход всего ПО на JAVA сделает вирусы чем-то невоможным
Новые темыОбъявленияСвободное общение
19:14 Контент в интернет магазине? 
15:22 Adtrafico - Правильная партнёрская сеть под бурж трафик 
10:52 В поиске страниц 0 
08:28 TeaserNet - тизерная сеть нового поколения! Высокие доходы, стабильные выплаты 
08:20 Kokos.click - народная тизерная сеть! 
08:19 1 июля 2020 АПдейт Яндекс выдача 
08:03 Обновление поисковой базы 2020-07-03 
18:08 Технический аудит сайта - бесплатно 
17:49 Pinflux2Pro -супер мощный комбайн для Pinterest | Работает на полном автомате. 
15:10 Продажа аккаунтов Adsense 
13:57 ПРОДАМ САЙТ /ДОМЕН 
13:33 BestChange – обменивать электронную валюту можно быстро и выгодно 
13:21 Программы для рассылок, накрутки, продвижения и ведения аккаунтов в skype, instagram, vk, ok, avito, lenta.ru 
20:59 PROXY5.ru — Анонимные прокси дешево / IPv4 на 30 дней от 5$ 
15:33 [b]Webvork [/b]- международная товарная СРА сеть с сертифицированными офферами на Европу. 
15:06 Шашлыки в 2012-2020 году 
11:03 Повышение ИКС сайта - мое наблюдение 
21:47 форекс 
17:03 Осторожно кидалово, svk-native.ru не платит партнерам 
14:45 Бесплатный Аудит от Кролика 
22:00 Рыболовы "постапокалипсиса"