Индекс форумов |
Исходное сообщение |
---|
"В сети обнаружен эксптоит, поражающий неисправленную уязвимо..." Отправлено opennews, 10-Янв-13 22:59 |
В сети выявлен (http://labs.alienvault.com/labs/index.php/2013/new-year-new-.../) рабочий 0-day эксплоит (http://pastebin.com/raw.php?i=cUG2ayjh), использующий неисправленную уязвимость (http://www.kb.cert.org/vuls/id/625617) в Java. Наличие уязвимости подтверждено (http://malware.dontneedcoffee.com/2013/01/0-day-17u10-spotte...) во всех версиях Java 7, в том числе в самом свежем выпуске Java 7 Update 10. Уязвимость позволяет организовать выполнение кода при открытии пользователем в браузере с активным Java-плагином специально оформленной web-страницы. Проблему усугубляет также то, что эксплоит уже используется для совершения массовых атак и поставляется в составе пакетов Cool Exploit Kit, Black Hole и Nuclear Pack, предназначенных для организации распространения вредоносного ПО. Сведений о сроках выпуска корректирующего обновления от Oracle пока не поступало. В качестве единственного способа защиты в настоящее время рекомендуется срочно отключить Java-плагин в браузере. |
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования. |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |