Новая уязвимость Java уже используется хакерами // 14 Декабря 2012

Новая уязвимость Java уже используется хакерами

Специалисты по безопасности обнаружили вредоносный код для недавно пропатченной уязвимости Java, который позволял ненадежным приложениям Java получать привилегированный доступ к системе-жертве и отключать систему защиты.

Исследователи из лаборатории M86 Security Labs сообщили о том, что последние версии эксплойт-китов Blackhole, Phoenix и Metasploit включают в себя возможность использования уязвимости Java CVE-2011-3544.

Обновление вредоносного кода позволяет хакерам взламывать системы и удаленно устанавливать вредоносные программы.

Oracle недавно выпустили патч для данной уязвимости, однако, системы, которые до сих пор не были обновлены, находятся под угрозой взлома.

«Уязвимость является кросс-платформной и не нуждается в методах heap-spray или переполнении буфера», — заявляет исследователь Даниэль Чечик из M86 Security Labs в своем блог-посте. «Все это делает вредоносный код очень эффективным, поэтому его авторы поспешили добавить его в свои эксплойт-киты».

Такое быстрое внедрение кода является довольно-таки необычным явлением для эксплойт-китов, которые, как правило, основываются на атаках на уязвимости с большим стажем.

«До недавних пор большинство уязвимостей, которые использовались популярными эксплойт-китами, относились к прошлому году либо были обнаружены еще раньше, — поясняет Чечик. — Более того, авторам требовался по крайней мере месяц на то, чтобы обновить свои киты новыми вредоносными кодами».

Источник: Xakep.ru.

Читайте еще:

Савеловский рынок победил пиратство в своих рядах

Савеловский рынок победил пиратство в своих рядах

Власти США хвалят московский Савеловский рынок и осторожно ругают популярную российскую социальную сеть. Первая из этих площадок исключена из американского «черного списка» нарушителей прав интеллектуальной собственности и даже приведена в качестве примера правильного, с точки зрения Вашингтона, подхода к борьбе...

20 Ноя 2012

Firefox продолжит свое существование

Firefox продолжит свое существование

Популярный браузер Firefox от Mozilla все еще будет финансироваться компанией Google. Их соглашение о сотрудничестве, продленное в 2008 году, завершилось в ноябре текущего года, и только сейчас стало известно, что компании подписали очередной договор о сотрудничестве. Несмотря на слухи, предполагающие, что...

14 Дек 2012

Компьютер споет голосами усопших поп-звезд

Компьютер споет голосами усопших поп-звезд

Инженеры японской компании Yamaha предложили новый способ «воскрешения» умерших исполнителей. Разработчики утверждают, что при наличии достаточного количества аудио-образцов можно создавать звуковые библиотеки, имитирующие голоса поп-кумиров, без их непосредственного участия. Компания Yamaha на протяжении многих лет разрабатывает технологии синтезирования голоса, используемые в линейке продуктов Vocaloid. Продукты этой...

14 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...