Stručnjaci upozorili na još jednu 0-day ranjivost u Java-i koja se koristi u hakerskim napadima

Vesti, 04.03.2013, 07:51 AM

Stručnjaci upozorili na još jednu 0-day ranjivost  u Java-i koja se koristi u hakerskim napadima

Stručnjaci firme FireEye otkrili su još jednu 0-day ranjivost u Java-i koja se koristi u hakerskim napadima na browser-e koji imaju instaliranu Java-u v1.6 Update 41 i Java-u v1.7 Update 15 koji je objavljen 19. februara.

U napadima koje je analizirao FireEye, do sada nepoznata ranjivost u Java-i se koristi za preuzimanje i instalaciju alata za daljinski pristup (RAT, remote access tool) nazvanog McRAT.

FireEye nije objavio detalje o tome ko su žrtve ovih napada.

Analiza napada otkriva i da se malver preuzima sa japanskog web sajta kao .jpg fajl, iako je ova ekstenzija verovatno lažna i koristi se da bi se prikrila stvarna priroda fajla.

Ipak, otkriveni exploit nije mnogo pouzdan jer pokušava da prepiše veliki deo memorije sa ciljem da isključi Java zaštitu. Zbog toga, u nekim slučajevima exploit uspešno preuzima malver, ali je neuspešan kada ga treba pokrenuti jer to dovodi do pucanja JVM (Java Virtual Machine).

I Kaspersky Lab je u petak potvrdio da exploit funkcioniše protiv Java 7 Update 15, koji je najnovija verzija Java-e, ali ne i u slučaju starijih verzija, kao što je Java 7 Update 10. Iz Kaspersky Lab-a kažu da je izgleda reč o ciljanim napadima.

Otkriće nove 0-day ranjivosti u Java-i došlo je samo nekoliko dana pošto su istraživači iz poljske firme Security Exploratons otkrili i prijavili Oracle-u dve nove ranjivosti u Java-i.

Stručnjaci smatraju da su u nedavni hakerski napadi na Twitter, Facebook, Apple i Microsoft u kojima korišćeni različiti Java 0-day exploit-i, možda izazvali povećano interesovanje napadača za bagove u Java-i.

Stručnjaci takođe preporučuju korisnicima da deaktiviraju Java-u u svojim browser-ima dok ne bude objavljena zakrpa za ove ranjivosti. Drugo rešenje je da postavite Java sigurnosna podešavanja na “High” i da ne pokrećete nepoznate Java aplete.

Još uvek nema naznaka kada će biti objavljena zakrpa za ove ranjivosti. Sledeće ažuriranje za Java-u zakazano je za 16. april, ali će Oracle verovatno biti prinuđen da još jednom vanredno objavi zakrpu kako bi zaštitio korisnike od napada.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje