Opasna ranjivost u najnovijoj verziji Java-e

Vesti, 11.01.2013, 07:41 AM

Opasna ranjivost u najnovijoj verziji Java-e

Najnovija verzija Java-e, Java 7 Update 10, ima ozbiljan do sada nepoznati bezbednosni propust koji se uveliko koristi u hakerskim npadima, upozorili su stručnjaci. Korisnici koji imaju instaliranu Java-u na računarima bez oklevanja treba da deaktiviraju Java plugun u brauzerima.

Istraživač malvera poznat po nadimku „Kafeine“ pronašao je exploit koji koristi ranije nepoznatu ranjivost u Java.

Stručnjaci firme AlienVault koji su analizirali exploit kažu da ranjivost koju koristi exploit podseća na propust u Java-i (CVE-2012-4681) koji je korišćen u napadima krajem prošlog leta pre nego što je Oracle objavio vanrednu zakrpu za tu ranjivost. Stručnjacima AlienVault je uspelo da iskoriste ovaj exploit za ubacivanje koda u potpuno zakrpljeni Windows sa instaliranom Java-om 7 Update 10. Još uvek nije jasno da li je ranjivost prisutna i u Java 6, ali testovi koje je sproveo Kafeine pokazali su da exploit ne radi na Java 6.

Ranjivost se već koristi u napadima, a kriminalci je koriste za distribuciju malvera. Poznati hakerski alati Black Hole i Nuclear Pack već imaju ovaj exploit, a haker koji razvija Black Hole i koji se na hakerskim forumima predstavlja pod nadimkom „Paunch“, objavio je na jednom od foruma u sredu ove nedelje da je ovaj exploit njegov novogodišnji poklon kupcima Black Hole alata.

Zbog toga što se ranjivost zahvaljujući različitim hakerskim alatima kao što su dva gore pomenuta lako može iskoristiti, narednih dana treba očekivati eksponencijalni rast broja web sajtova koji hostuju exploit za ovu ranjivost. Za infekciju računara malverom dovoljna je samo poseta sajtu sa exploit-om za ovu ranjivost.

Korisnici bi zbog toga trebalo da deaktiviraju Java plugin u svojim brauzerima što pre. Uputstva za deaktivaciju možete naći na sledećim web stranicama:

Ako ste korisnik brauzera Opera u adresni bar brauzera unesite opera:plugins. Kada je reč o Internet Explorer-u, Java plugin-u je moguće pristupiti čak i pošto je on deaktiviran. Zato se korisnicima Microsoft-ovog brauzera savetuje da u potpunosti deinstaliraju Java-u iz Add or Remove Programs u Windows-ovom Control Panelu.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

U Chrome Web Store-u otkrivene stotine lažnih VPN ekstenzija

U Chrome Web Store-u otkrivene stotine lažnih VPN ekstenzija

Stotine ekstenzija objavljenih u Chrome Web Store-u predstavljale su se kao poznati VPN i proxy servisi, dok su internet saobraćaj korisnika preusmer... Dalje

Chrome na Androidu blokira više od 7 milijardi neželjenih obaveštenja dnevno

Chrome na Androidu blokira više od 7 milijardi neželjenih obaveštenja dnevno

Google je saopštio da su zaštitni mehanizmi Chrome-a tokom prvog kvartala 2026. godine smanjili broj neželjenih obaveštenja na Android uređajima ... Dalje

AI „devojke“ love gejmere i zovu ih na OnlyFans

AI „devojke“ love gejmere i zovu ih na OnlyFans

AI botovi koji se predstavljaju kao devojke više nisu ograničeni na OnlyFans. Istraživači kompanije Malwarebytes otkrili su da se koriste i za pro... Dalje

To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver

To što koristite Mac ne znači da ste bezbedni: lažne CAPTCHA provere šire malver

Sajber kriminalci sve češće koriste lažne CAPTCHA provere, stranice za preuzimanje softvera i lažna uputstva za rešavanje problema kako bi koris... Dalje

Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju

Lažni servis nudi Claude AI 90% jeftinije ali može da vidi sve što korisnici šalju

Istraživači kompanije Okta otkrili su servis pod nazivom „Poison Claude“, koji se reklamira na forumima sajber kriminalaca i nudi pristu... Dalje