Новая «уязвимость нулевого дня»

Опубликовано: 15 января 2013 г., вторник

Новая «уязвимость нулевого дня» была обнаружена в Java и, по мнению многих специалистов по компьютерной безопасности, к моменту обнаружения она уже широко использовалась множеством вредоносных веб–сайтов.

Используя уязвимость, которой подвержена последняя и более ранние версии Java, злоумышленники могут запустить на атакуемом компьютере произвольный программный код.

Как отмечают специалисты US–CERT, атака может быть осуществлена при посещении пользователем страницы, в которую внедрено зловредное Java–приложение. Такое приложение злоумышленники могут разместить на своем сайте, заманивая затем на него пользователей, а также внедрить приложение в «законопослушный» сайт.

Исследователь под ником @kafeine первым обнаружил данную уязвимость и факт её широкого использования для установки вредоносного кода на компьютеры пользователей. Одна из хакерских групп, в частности, использовала уязвимость для установки так называемых ransomware–программ, блокирующих доступ к операционной системе и предлагающих за скромную сумму приобрести код разблокировки (после введения которого история обычно повторяется).

О своём открытии исследователь уведомил компанию AlienVault, которая вскоре подтвердила достоверность данной информации. Более того, уязвимость уже входит в состав наборов эксплоитов Blackhole и Nuclear Pack, которые упрощают для злоумышленников процесс её применения. Уязвимость используется исключительно в Java 7, и противоядия против неё пока не существует; Oracle заявляет, что как раз сейчас работает над этим вопросом. Пока же всё, что можно сделать, это отключить Java в своём браузере, или удалить Java с компьютера полностью, как самое радикальное решение.

Специалисты подразделения по противодействию киберугрозам министерства национальной безопасности США рекомендуют пользователям отключить надстройку Java в веб–браузерах для защиты от атак злоумышленников, которые используют ранее неизвестную уязвимость в программной платформе Java, говорится на сайте подразделения US–CERT.

Способствовать широкому применению уязвимости может ее добавление в специализированные программные пакеты, предназначенные для осуществления кибератак, а также размещение в интернете программного кода, с помощью которого эксплуатируется уязвимость, отмечается в сообщении.

Компания Oracle, разрабатывающая платформу Java, пока не выпустила обновление для устранения этой уязвимости, поэтому единственным способом защитить компьютер от атак является отключение надстройки Java в браузерах.

«Эта и предыдущие уязвимости в Java широко применяются взломщиками, вероятно, будут обнаружены и новые ошибки. Для защиты от этой и будущих уязвимостей платформы Java, отключите ее в веб–браузерах», — говорится в сообщении US–CERT.

Помимо отключения Java в настройках самого браузера, пользователи могут запретить выполнение всех Java–приложений в браузере с помощью панели управления Java. Эта возможность появилась в последней версии платформы (Java 7 Update 10).

При этом отключение надстройки Java может лишить пользователей части функциональности веб–сайтов, использующих приложения Java.

Источник: zdnet.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

История об IQ пользователей Internet Explorer - розыгрыш

Пользователи браузера Internet Explorer могут радоваться: они, скорее всего, не так глупы, как утверждала ApTiquant. дальше »

Создан глобальный сервис удаленного обслуживания смартфонов LG Optimus

Компания LG Electronics запустит глобальный сервис удаленного обслуживания смартфонов Optimus дальше »

Международный Платежный Альянс усовершенствовал свой онлайновый магазин

Международный Платежный Альянс (Payment Alliance International, сокращенно PAI), поставщик решений для электронного обслуживания платежей, анонсировал запуск перепроектированного сайта www.PAIWebStore.com, где компания осуществляет «складирование» запчастей для банкоматов и POS-терминалов. дальше »

Группировка Anonymous обещает регулярно ставить ФБР в неловкое положение

Хакеры из группировки Anonymous провели очередную кибератаку, похиив 400 Мб конфиденциальной информации с сайта подрядчика ФБР по кибербезопасности. дальше »

Apple отсудила права на домен ipods.com

Компания Apple отстояла права на домен ipods.com. дальше »

B2C–электронная коммерция в Западной Европе активно развивается

Согласно докладу «Western Europe B2C E–Commerce Report 2011», подготовленному немецкой компанией по изучению конъюнктуры рынка yStats.com, с 2009 г. по 2010 г. доход электронной коммерции в сфере B2C в Великобритании увеличился на 10%. дальше »

Cisco поможет создать «умное» и подключенное сообщество в Малайзии

Цель данного проекта — помочь создать городу репутацию мирового лидера в области проектирования, строительства и обеспечения деятельности интернационального «умного» города. Данная инициатива согласуется с намерениями правительства Малайзии разработать генеральный план развития цифровых технологий, который обеспечит ускоренный рост всех отраслей экономики страны. Это, в свою очередь, позволит создать благоприятный климат для инноваций, инвестиций и привлечения талантливых людей. дальше »

Разработка беспроводного стандарта IEEE 802.22 завершена

Спецификации этого стандарта уже опубликованы, что позволит производителям приступить к разработке и выпуску стандартизированных устройств, использующих пространство, высвобожденное свыше двух лет назад аналоговым телевидением в США. дальше »

Взлом стоимостью 66 млн долларов

Брешь в безопасности, целью которой являлась секретная информация, связанная с продуктом двухфакторной аутентификации RSA под названием SecurID, стоила только во втором квартале материнской компании EMC 66 млн долларов дальше »

Google обосновался в Берлине

11 июня в Берлине был официально представлен новый Научно-исследовательский институт Интернета и общества (Institut für Internet und Gesellschaft). дальше »