Još jedan Java 0-day exploit na prodaju

Vesti, 30.11.2012, 09:12 AM

Još jedan Java 0-day exploit na prodaju

Brajan Krebs, poznati bloger i stručnjak za bezbednost, objavio je na svom blogu Krebsonsecurity da se exploit koji omogućava hakerima daljinsku kontrolu nad sistemima sa Java-om prodaje na jednom hakerskom forumu, a prodavac očekuje petocifrenu ponudu za svoj exploit.

Reč je o do sada nepoznatoj i nezakrpljenoj ranjivosti u Java JRE 7 Update 9, najnovijoj verziji Java, unutar Java klase „MidiDevice.Info“, koja je zadužena za audio reprodukciju.

Exploit radi na svih sedam verzija, kaže haker, koji je testirao exploit sa Firefoxom i MS IE na Windows 7. Ipak, nije jasno da li je ovim propustom pogođen i Chrome.

Haker je rekao da će exploit prodati samo jednom, ali da ne može da garantuje da propust ubrzo neće biti zakrpljen.

Krebs savetuje korisnicima, i to ne po prvi put, da u potpunosti uklone Java-u sa svojih sistema. Java je veoma kompleksan program koji je instaliran, prema podacima Oracle-a, na preko 3 milijarde uređaja u svetu. Upravo te dve činjenice su razlozi zbog kojih je Java omiljena meta napadača. Pored toga, reč je o softveru namenjenom različitim platformama, što znači da maliciozni programi pisani za Java-u bez problema mogu raditi na različitim operativnim sistemima. To se potvrdilo i u slučaju infekcije 650000 Mac računara ranije ove godine, kada je crv Flashback iskoristio nezakrpljenu ranjivost u Java-i koja je bila prisutna u Apple-ovoj verziji Java-e. Nakon toga, Apple je preduzeo neke korake za zaštitu svojih korisnika, a između ostalog je isključio Java-u iz brauzera u OS X.

Krebs preporučuje korisnicimakojima je Java potrebna za određene veb sajtove da koriste dva brauzera: jedan „za svakodnevnu upotrebu“ bez Java plugina i jedan alternativni sa omogućenom Java-om za posetu sajtovima koji zahtevaju ovaj plugin.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI potvrdio curenje podataka - ChatGPT nalozi bezbedni

OpenAI je potvrdio da je došlo do curenja podataka, ali ne zbog direktnog napada na njihove sisteme, već kompromitovanjem Mixpanel-a, analitičkog ... Dalje

Piratske kopije Battlefield 6 pune malvera

Piratske kopije Battlefield 6 pune malvera

Istraživači iz Bitdefender Labs-a upozorili su na novu kampanju koja cilja gejmere koji su u potrazi za „besplatnim“ ili hakovanim verzi... Dalje

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Novi ClickFix napadi: lažni porno sajtovi iz oglasa šire malvere

Istraživači iz kompanije Acronis upozoravaju na novu kampanju koja kombinuje ClickFix trikove i lažne porno sajtove kako bi prevarila korisnike da ... Dalje

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Novi ClickFix trik: lažno Windows ažuriranje navodi korisnike da instaliraju malver

Istraživač Danijel B. iz britanskog NHS-a, otkrio je kampanju koja je počela pre oko mesec dana na domenu groupewadesecurity[.]com. Kada žrtva otv... Dalje

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Matrix Push C2: lažne notifikacije veb pregledača vode do malvera

Istraživači iz BlackFrog-a otkrili su novu komandno-kontrolnu infrastrukturu nazvanu Matrix Push C2, koja koristi legitimnu funkciju web pregledača... Dalje