Mac Trojanac Flashback koristi ranjivosti u Java, Apple reagovao objavljivanjem ažuriranja

Vesti, 04.04.2012, 09:23 AM

Mac Trojanac Flashback koristi ranjivosti u Java, Apple reagovao objavljivanjem ažuriranja

Nedelju dana nakon otkrivanja najnovije verzije malvera Flashback koji koristi CVE-2012-0507 ranjivost u Java za napad na Mac sisteme, Apple je objavio ažuriranje koje sadrži ažuriranu Java i zakrpe za ranjivosti u najnovijoj verziji Java runtime za OS X.

Trojanac Flashback pojavio se u septembru 2011. godine i od tada je prošao kroz seriju promena koristeći različite tehnike napada kako bi neprimećen bio instaliran na sistemu.

U početku se Flashback “predstavljao” kao instaler za Adobe Flash Player. Trojanac je prekidao automatsko ažuriranje za XProtect, antivirusnu aplikaciju koja je ugrađena u operativni sistem.

Početna verzija Trojanca morala je biti preuzeta i pokrenuta sa strane korisnika, ali je u novijim verzijama potreba za “saradnjom” korisnika uklonjena te su novije verzije malvera koristile nezakprljene ranjivosti u Java.

Istraživači F-Secure otkrili su najnoviju verziju malvera - Flashback.K koja se distribuira Mac korisnicima zloupotrebom jedne takve ranjivosti u Java (CVE-2012-0507) koja je zakrpljena u verziji Java za Windows.

Preporuka istraživača je glasila: isključite Java do objavljivanja ažuriranja. Juče je Apple reagovao objavljivanjem ažuriranja sa zakrpom za poznate ranjivosti u Java.

Zakrpa je dostupna korisnicima preko Software Update mehanizma za sisteme koje imaju instaliranu Java, a može se preuzeti i na Apple-ovim stranicama za podršku korisnicima:

Ažuriranje je dostupno samo za OS X 10.6 i 10.7, jer je Apple obustavio podršku za prethodne verzije OS X.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje