Опубликован эксплойт, поражающий неисправленную уязвимость в Java 7

Опубликовано: 29 августа 2012 г., среда

В Сети выявлено вредоносное ПО, эксплуатирующее критическую 0-day уязвимость в Java JRE 7, исправления для которой пока не выпущено компанией Oracle. На основании анализа данного кода уже подготовлен и опубликован рабочий эксплойт, позволяющий выполнить код при открытии специально оформленной страницы в браузере с Java-плагином.

Ожидается, что указанный эксплойт в ближайшее время будет включён в состав набора BlackHole, используемого целым классом вредоносных программ для поражения клиентских машин. Примечательно, что выпуск очередного обновления Java c устранением уязвимостей запланирован компанией Oracle на 16 октября, поэтому если в экстренном порядке не будет выпущено внеплановое обновление, все системы, использующие Java 7, останутся ещё полтора месяца уязвимыми к атаке. До момента выхода обновления всем пользователям рекомендуется отключить Java-плагин в настройках браузера. Информация о наличии похожей проблемы в Java 6 пока не подтверждена, в текущем виде эксплойт не действует на Java 6.

Код, поражающий неизвестную уязвимость в Java 7, был выявлен в результате анализа целевой атаки, которая была проведена для распространения вредоносного ПО Poison Ivy. Подготовленный по результатам исследования атаки эксплойт успешно протестирован при использовании Java 7 Update 6 в Windows 7 SP1 со всеми установленными обновлениями, а также для Firefox в Ubuntu Linux 10.04, Internet Explorer / Mozilla Firefox / Chrome / Opera в Windows XP/Vista/Windows 7, Safari в OS X 10.7.4.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

На новой версии Apple Swift теперь можно создавать приложения для Android

Язык Apple Swift, с момента анонса в 2014 году пережил немало изменений. Изменения касались небольших улучшений, переходу на open source и теперь, новая версия позволяет компилировать приложения также и для Android. дальше »

Представлена первая бета–версия ОС Android N

На конференциях разработчиков Google I/O часто представляются новые версии операционной системы Android. Однако в нынешнем году компания отступила от традиционной стратегии и еще до конференции выпустила две сборки Android N Developer Preview. дальше »

Lenovo готовит обновление прошивки для Vibe Shot

Компания Lenovo предоставила для закрытого тестирования команде lenovo–forums новую прошивку к популярному смартфону Lenovo Vibe Shot. дальше »

Google открыл код SyntaxNet

Компания Google анонсировала открытие исходных текстов фреймворка SyntaxNet, предоставляющего модель парсинга, описывающую синтаксис естественного языка. дальше »

SAP Business One Sales: новое приложение для розничной и оптовой торговли

Компания SAP SE объявила о выходе SAP Business One Sales – нового мобильного приложения для SAP Business One, работающего на базе платформы SAP HANA. дальше »

Выпущено приложение WhatsApp для ПК

Компания WhatsApp представила официальные десктопные версии своего приложения для OS Х и Windows. дальше »

Microsoft прекратит бесплатные обновления до Windows 10 с 30 июля 2016 года

С 29 июля 2015 года — именно в этот день появилась возможность апдейта до Windows 10 — по текущий момент времени количество устройств, использующих «десятку» в том или ином виде, достигло 300 млн единиц. дальше »

Cortana на ПК будет работать только с ПО Microsoft

Компания Microsoft сообщила о том, что голосовой помощник Cortana для Windows 10 теперь будет работать только в браузере Edge и с поиском Bing без поддержки сторонних браузеров и поисковых движков. дальше »

Microsoft Word Flow будет выпущен для iOS

Microsoft официально выпустит популярную среди пользователей фанатовм Windows Phone, клавиатуру для iOS и Android. дальше »

Google выпустила стабильную версию среды разработки Android Studio 2.0

Состоялся официальный анонс стабильной версии интегрированной среды разработки под платформу Android – Android Studio 2.0. дальше »