Новая «уязвимость нулевого дня»

Опубликовано: 15 января 2013 г., вторник

Новая «уязвимость нулевого дня» была обнаружена в Java и, по мнению многих специалистов по компьютерной безопасности, к моменту обнаружения она уже широко использовалась множеством вредоносных веб–сайтов.

Используя уязвимость, которой подвержена последняя и более ранние версии Java, злоумышленники могут запустить на атакуемом компьютере произвольный программный код.

Как отмечают специалисты US–CERT, атака может быть осуществлена при посещении пользователем страницы, в которую внедрено зловредное Java–приложение. Такое приложение злоумышленники могут разместить на своем сайте, заманивая затем на него пользователей, а также внедрить приложение в «законопослушный» сайт.

Исследователь под ником @kafeine первым обнаружил данную уязвимость и факт её широкого использования для установки вредоносного кода на компьютеры пользователей. Одна из хакерских групп, в частности, использовала уязвимость для установки так называемых ransomware–программ, блокирующих доступ к операционной системе и предлагающих за скромную сумму приобрести код разблокировки (после введения которого история обычно повторяется).

О своём открытии исследователь уведомил компанию AlienVault, которая вскоре подтвердила достоверность данной информации. Более того, уязвимость уже входит в состав наборов эксплоитов Blackhole и Nuclear Pack, которые упрощают для злоумышленников процесс её применения. Уязвимость используется исключительно в Java 7, и противоядия против неё пока не существует; Oracle заявляет, что как раз сейчас работает над этим вопросом. Пока же всё, что можно сделать, это отключить Java в своём браузере, или удалить Java с компьютера полностью, как самое радикальное решение.

Специалисты подразделения по противодействию киберугрозам министерства национальной безопасности США рекомендуют пользователям отключить надстройку Java в веб–браузерах для защиты от атак злоумышленников, которые используют ранее неизвестную уязвимость в программной платформе Java, говорится на сайте подразделения US–CERT.

Способствовать широкому применению уязвимости может ее добавление в специализированные программные пакеты, предназначенные для осуществления кибератак, а также размещение в интернете программного кода, с помощью которого эксплуатируется уязвимость, отмечается в сообщении.

Компания Oracle, разрабатывающая платформу Java, пока не выпустила обновление для устранения этой уязвимости, поэтому единственным способом защитить компьютер от атак является отключение надстройки Java в браузерах.

«Эта и предыдущие уязвимости в Java широко применяются взломщиками, вероятно, будут обнаружены и новые ошибки. Для защиты от этой и будущих уязвимостей платформы Java, отключите ее в веб–браузерах», — говорится в сообщении US–CERT.

Помимо отключения Java в настройках самого браузера, пользователи могут запретить выполнение всех Java–приложений в браузере с помощью панели управления Java. Эта возможность появилась в последней версии платформы (Java 7 Update 10).

При этом отключение надстройки Java может лишить пользователей части функциональности веб–сайтов, использующих приложения Java.

Источник: zdnet.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Google работает над Google TV 2.0

Компания Google работает над второй версией своей телевизионной платформы GoogleTV. дальше »

Ассанж не доверяет социальным сетям

Основатель знаменитого сайта WikiLeaks Джулиан Ассанж заявил, что Facebook, Google и Yahoo — отличные инструменты для американских шпионов. дальше »

Литовский оплот пиратства стал официальным дистрибютором фильмов

Литовский торрент-трекер Linkomanija, известный прошлогодними разбирательствами с Microsoft, на деле доказывает, что торренты – это не только оплот пиратства, но и отличный инструмент для просвещения масс. дальше »

Европол назвал Интернет главным инструментом преступников

Глава Европола Роб Уэйнрайт назвал Интернет главным инструментом европейской организованной преступности. дальше »

В Twitter и LikedIn жители Нидерландов самые активные

В связи с ростом голландского рынка социальных интернет-сервисов, Нидерланды выходят в мировые лидеры по степени активности в социальной сети LinkedIn и в микроблогах Twitter. дальше »

Продолжается рост количества фишинговых атак в Сети

Во второй половине 2010 года Антифишинговая рабочая группа (Anti–Phishing Working Group, APWG) зарегистрировала свыше 67 тыс. фишинговых атак — намного больше, чем в предыдущий отчетный период. дальше »

Пользователь Twitter наблюдал за атакой на бен Ладена

У программиста из Пакистана, освещавшего ликвидацию бен Ладена, появились десятки тысяч последователей дальше »

Установлен новый рекорд скорости передачи данных по оптоволокну

Двум независимым группам исследователей удалось преодолеть символичный рубеж скорости в 100 Тбит/с при передаче информации по волоконно-оптическим линиям связи. дальше »

Microsoft тоже собирает данные о местоположении пользователей

Компанию Microsoft также обвиняют в сборе данных о местоположении пользователей. дальше »

В Google Maps указано место гибели Усама бен Ладена

Согласно сервису Google Maps, место гибели Усамы бен Ладена находится в северном Пакистане. дальше »