Опубликован эксплойт, поражающий неисправленную уязвимость в Java 7

Опубликовано: 29 августа 2012 г., среда

В Сети выявлено вредоносное ПО, эксплуатирующее критическую 0-day уязвимость в Java JRE 7, исправления для которой пока не выпущено компанией Oracle. На основании анализа данного кода уже подготовлен и опубликован рабочий эксплойт, позволяющий выполнить код при открытии специально оформленной страницы в браузере с Java-плагином.

Ожидается, что указанный эксплойт в ближайшее время будет включён в состав набора BlackHole, используемого целым классом вредоносных программ для поражения клиентских машин. Примечательно, что выпуск очередного обновления Java c устранением уязвимостей запланирован компанией Oracle на 16 октября, поэтому если в экстренном порядке не будет выпущено внеплановое обновление, все системы, использующие Java 7, останутся ещё полтора месяца уязвимыми к атаке. До момента выхода обновления всем пользователям рекомендуется отключить Java-плагин в настройках браузера. Информация о наличии похожей проблемы в Java 6 пока не подтверждена, в текущем виде эксплойт не действует на Java 6.

Код, поражающий неизвестную уязвимость в Java 7, был выявлен в результате анализа целевой атаки, которая была проведена для распространения вредоносного ПО Poison Ivy. Подготовленный по результатам исследования атаки эксплойт успешно протестирован при использовании Java 7 Update 6 в Windows 7 SP1 со всеми установленными обновлениями, а также для Firefox в Ubuntu Linux 10.04, Internet Explorer / Mozilla Firefox / Chrome / Opera в Windows XP/Vista/Windows 7, Safari в OS X 10.7.4.

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

Какие смартфоны Motorola обновятся до Android 8.0 Oreo?

Хотя с момента выхода Android 8.0 Oreo прошло несколько недель, но пока официальное обновление до новейшей ОС получили лишь владельцы некоторых устройств Pixel и Nexus от Google. дальше »

Lenovo нарушила обещание обновлять Moto G4

Выпущенный полтора года назад смартфон Moto G4 обещали обновить до Android 8, но, похоже, на это уже можно не рассчитывать. дальше »

Выпущена новая версия свободной системы 3D-моделирования Blender 2.79

Опубликован релиз Blender 2.79 - свободного, профессионального пакета для создания трёхмерной компьютерной графики. дальше »

Сообщество и Oracle рассматривают возможность изменения модели разработки Java SE

Марк Рейнхольд, возглавляющий разработку Java в компании Oracle, выставил на обсуждение в сообществе разработчиков OpenJDK предложение по изменению модели разработки платформы Java SE и JDK. дальше »

Два смартфона Huawei обновятся до Android Oreo

Как минимум два смартфона Huawei — по одному из среднего и бюджетного ценового сегментов — обновятся до Android O. Об этом представители компании рассказали на встрече с поклонниками бренда, которая прошла 4 сентября в Нью-Дели. дальше »

Ядру Linux исполнилось 26 лет

25 августа 1991 года 21-летний студент Линус Торвальдс объявил в телеконференции comp.os.minix о создании рабочего прототипа новой операционной системы Linux. дальше »

Смартфоны HTC U11, HTC U Ultra и HTC 10 получат Android Oreo

HTC одной из первых заявила, что ряд аппаратов компании получит обновление до новейшей версии ОС Android Oreo. Судя по объявлению в Twitter, первыми до Android 8.0 обновятся HTC U11, HTC U Ultra и HTC 10. дальше »

Компания Microsoft опубликовала открытую платформу .NET Core 2.0

Компания Microsoft представила выпуск открытой платформы .NET Core 2.0 для Windows, macOS и Linux. дальше »

Microsoft исправила «критические» ошибки безопасности, затрагивающие все версии Windows

Microsoft исправила 48 отдельных уязвимостей, большинство из которых имели наивысший «критический» рейтинг. дальше »

Microsoft прекратит поддержку Windows 10 версии 1511 в октябре

Компания Microsoft анонсировала общую полноценную доступность Windows 10 Creators Update, однако через два месяца фирма выпустит очередное большое обновление. дальше »