Stručnjaci upozorili na još jednu 0-day ranjivost u Java-i koja se koristi u hakerskim napadima
Vesti, 04.03.2013, 07:51 AM
Stručnjaci firme FireEye otkrili su još jednu 0-day ranjivost u Java-i koja se koristi u hakerskim napadima na browser-e koji imaju instaliranu Java-u v1.6 Update 41 i Java-u v1.7 Update 15 koji je objavljen 19. februara.
U napadima koje je analizirao FireEye, do sada nepoznata ranjivost u Java-i se koristi za preuzimanje i instalaciju alata za daljinski pristup (RAT, remote access tool) nazvanog McRAT.
FireEye nije objavio detalje o tome ko su žrtve ovih napada.
Analiza napada otkriva i da se malver preuzima sa japanskog web sajta kao .jpg fajl, iako je ova ekstenzija verovatno lažna i koristi se da bi se prikrila stvarna priroda fajla.
Ipak, otkriveni exploit nije mnogo pouzdan jer pokušava da prepiše veliki deo memorije sa ciljem da isključi Java zaštitu. Zbog toga, u nekim slučajevima exploit uspešno preuzima malver, ali je neuspešan kada ga treba pokrenuti jer to dovodi do pucanja JVM (Java Virtual Machine).
I Kaspersky Lab je u petak potvrdio da exploit funkcioniše protiv Java 7 Update 15, koji je najnovija verzija Java-e, ali ne i u slučaju starijih verzija, kao što je Java 7 Update 10. Iz Kaspersky Lab-a kažu da je izgleda reč o ciljanim napadima.
Otkriće nove 0-day ranjivosti u Java-i došlo je samo nekoliko dana pošto su istraživači iz poljske firme Security Exploratons otkrili i prijavili Oracle-u dve nove ranjivosti u Java-i.
Stručnjaci smatraju da su u nedavni hakerski napadi na Twitter, Facebook, Apple i Microsoft u kojima korišćeni različiti Java 0-day exploit-i, možda izazvali povećano interesovanje napadača za bagove u Java-i.
Stručnjaci takođe preporučuju korisnicima da deaktiviraju Java-u u svojim browser-ima dok ne bude objavljena zakrpa za ove ranjivosti. Drugo rešenje je da postavite Java sigurnosna podešavanja na “High” i da ne pokrećete nepoznate Java aplete.
Još uvek nema naznaka kada će biti objavljena zakrpa za ove ranjivosti. Sledeće ažuriranje za Java-u zakazano je za 16. april, ali će Oracle verovatno biti prinuđen da još jednom vanredno objavi zakrpu kako bi zaštitio korisnike od napada.
Izdvojeno
Hakeri na dark webu prodaju alat za zloupotrebu zakrpljene Windows ranjivosti za 220.000 dolara
Na jednom hakerskom forumu na dark webu pojavio se oglas za prodaju eksploita za zakrpljenu Windows ranjivost po ceni od 220.000 dolara, objavljen u d... Dalje
Evropski sud pravde: banke u EU moraće odmah da vrate novac žrtvama fišinga
Banke u Evropskoj uniji mogle bi uskoro biti obavezne da odmah vrate novac žrtvama fišing prevara, čak i kada je korisnik možda doprineo prevari. ... Dalje
Microsoft upozorava na ClickFix napad koji koristi Windows Terminal za širenje Lumma Stealer-a
Microsoft je otkrio novu ClickFix kampanju socijalnog inženjeringa koja koristi Windows Terminal za pokretanje sofisticiranog napada i instalaciju ma... Dalje
„Putevi Srbije“ upozoravaju na lažne SMS poruke o neplaćenoj putarini i prekoračenju brzine
Javno preduzeće „Putevi Srbije“ ponovo je upozorilo građane na zlonamerne SMS poruke koje se šalju u njihovo ime, a u kojima se tvrdi d... Dalje
Google Chrome prelazi na dvonedeljni ciklus izdanja
Google je najavio da će Chrome preći sa četvoronedeljnog na dvonedeljni ciklus objavljivanja, što znači da će nove funkcije, ispravke grešaka i... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





