Odpowiedz

Kolejna luka w Javie. Znowu groźna, znowu typu Zero-Day

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1
Information 

Kolejna luka w Javie. Znowu groźna, znowu typu Zero-Day


Popularne oprogramowanie od Oracle stało się ostatnio ulubionym celem hakerów. Odetchnąć mogą Adobe i Microsoft, ale nie użytkownicy pecetów.
Kolejna luka w Javie. Znowu groźna, znowu typu Zero-Day
Specjaliści ds. bezpieczeństwa z FireEye znaleźli lukę w najnowszej edycji Javy (SE 7 Update 15) udostępnionej niecałe dwa tygodnie temu. Stąd drugie już w tym roku zalecenie, by wyłączyć obsługę Javy w przeglądarkach internetowych.

Oracle zostało o problemie poinformowane, ale póki nie mamy odpowiedniego patcha i luka ma status Zero-Day. Eksperci z ironią nazywają ją YAJ0, co jest skrótem od "Yet another zero-day". Ujmując sprawę w dużym skrócie, YAJ0 jest dość niebezpieczna i może zostać wykorzystana do ataku na waszego peceta. Głównie poprzez odpowiednio zmodyfikowany kod na stronie www.

FireEye tłumaczy na swoim blogu, iż exploit próbuje doprowadzić do nadpisania obszaru pamięci w którym pracuje JVM (Java Virtual Machine). W takiej sytuacji możliwe są dwa scenariusze. Malware odnosi sukces - co logiczne użytkownik peceta ma wtedy pecha. Może też dojść do wystąpienia błędu pamięci i zawieszenia się Javy. W sytuacji numer dwa atak nie jest skuteczny, a my mieliśmy farta.

Jak sobie radzić?
Kolejna luka w Javie. Znowu groźna, znowu typu Zero-Day
Zagrożenie można zminimalizować wyłączając Javę w przeglądarkach (po raz drugi w tym roku)

Źródło: blog.fireeye.com
Fot. Oracle, Redakcja, Drx | Dreamstime

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

02.03.2013 07:54

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Antywirusy Symanteca/Nortona z koszmarną luką. Exploit może wszystko Portator 0 838 18.05.2016 04:39
Ostatni post: Portator
News Windows ma groźną lukę, która pozwala hakerom na zdalne uruchamianie programów Portator 0 859 26.04.2016 05:43
Ostatni post: Portator
News Luka w pakietach bezpieczeństwa Comodo umożliwiała zdalne przejęcie komputera Portator 0 897 20.02.2016 06:52
Ostatni post: Portator
News Poważna luka w standardach bezpieczeństwa Amazonu Portator 0 875 27.01.2016 07:06
Ostatni post: Portator
News W Windows znajduje się luka, która pozwala na łatwe przejęcie konta Portator 0 1.009 15.12.2015 06:33
Ostatni post: Portator
News Dell wyjaśnia, jak usunąć z jego komputerów groźną lukę, którą sam do nich wprowadził Portator 0 918 25.11.2015 06:44
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.