Odpowiedz

Java 7 z luką "zero-day". Ekstremalnie niebezpieczną

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1

Java 7 z luką "zero-day". Ekstremalnie niebezpieczną


W najnowszej wersji Javy 7 wykryto lukę "zero-day", która została sklasyfikowana jako "ekstremalnie niebezpieczna". Może ona zostać wykorzystana do ataku na komputery Apple oraz komputery z systemami Windows i Linux.
Java 7 z luką "zero-day". Ekstremalnie niebezpieczną
Wykryta w najnowszej wersji Javy (7 Update 6) luka jest bardzo niebezpieczna, gdyż aby zostać skutecznie zaatakowanym, wystarczy, że odwiedzimy jedną z odpowiednio spreparowanych stron internetowych (hostowane one są w w Chinach). Wówczas w naszym systemie instalowane jest złośliwe oprogramowanie, którym jest (według wstępnych analiz) nowa wersja trojana Poison Ivy RAT (pozwala np. na przejęcie poufnych danych).

Luka zagraża komputerom Mac oraz komputerom pracującym pod kontrolą Windows i Linuksa. Działa pod wszystkimi najpopularniejszymi przeglądarkami: IE, Google Chrome, Firefox i Safari. Obecnie przy jej wykorzystaniu przeprowadzono niezbyt wiele ataków, co nie znaczy, że wkrótce sytuacja ta się nie zmieni. Tym bardziej, że kod exploita został już upubliczniony.

Maki na celowniku

To, że komputery z Windows są nieustannym celem ataku nie dziwi nikogo. W ostatnich miesiącach okazało się jednak, że hakerzy zainteresowali się także platformą OS X, która nie jest tak bezpieczna, jak przez lata przekonywało nas Apple. Co więcej, jak potwierdza przykład trojana Flashback (zaraził on kilkaset tysięcy Maków i również atakował przy wykorzystaniu Javy), amerykańska firma wcale nie przykłada się do kwestii bezpieczeństwa, gdyż wydała odpowiednią aktualizację ponad miesiąc po tym, jak łatę udostępniła firma Oracle.

Potwierdza to, że legendarne bezpieczeństwo systemów Apple to mit, do którego obalenia wystarczyło jedynie zwiększenie popularności Maków.

Kiedy pojawi się łatka?

Na razie niestety nie wiadomo, kiedy Oracle zamierza wydać łatkę usuwającą wykryty błąd w Javie. Obecnie więc specjaliści sugerują nam jedynie, żeby (oczywiście jeżeli mamy taką możliwość) z niej nie korzystać.

Za: pcworld.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

29.08.2012 06:03

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Antywirusy Symanteca/Nortona z koszmarną luką. Exploit może wszystko Portator 0 888 18.05.2016 04:39
Ostatni post: Portator
News Luka w pakietach bezpieczeństwa Comodo umożliwiała zdalne przejęcie komputera Portator 0 951 20.02.2016 06:52
Ostatni post: Portator
News Oracle potwierdza śmierć wtyczek, rezygnuje z rozwijania wtyczki Java Portator 0 961 29.01.2016 07:18
Ostatni post: Portator
News Poważna luka w standardach bezpieczeństwa Amazonu Portator 0 924 27.01.2016 07:06
Ostatni post: Portator
News W Windows znajduje się luka, która pozwala na łatwe przejęcie konta Portator 0 1.053 15.12.2015 06:33
Ostatni post: Portator
News 100 mln użytkowników Androida z najgroźniejszą luką w historii Portator 0 820 05.11.2015 06:16
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.