Kolejna luka w Javie. Znowu groźna, znowu typu Zero-Day |
|
Portator Redaktor
Liczba postów: 10.980
|
Post: #1
Kolejna luka w Javie. Znowu groźna, znowu typu Zero-DayPopularne oprogramowanie od Oracle stało się ostatnio ulubionym celem hakerów. Odetchnąć mogą Adobe i Microsoft, ale nie użytkownicy pecetów.
Specjaliści ds. bezpieczeństwa z FireEye znaleźli lukę w najnowszej edycji Javy (SE 7 Update 15) udostępnionej niecałe dwa tygodnie temu. Stąd drugie już w tym roku zalecenie, by wyłączyć obsługę Javy w przeglądarkach internetowych. Oracle zostało o problemie poinformowane, ale póki nie mamy odpowiedniego patcha i luka ma status Zero-Day. Eksperci z ironią nazywają ją YAJ0, co jest skrótem od "Yet another zero-day". Ujmując sprawę w dużym skrócie, YAJ0 jest dość niebezpieczna i może zostać wykorzystana do ataku na waszego peceta. Głównie poprzez odpowiednio zmodyfikowany kod na stronie www. FireEye tłumaczy na swoim blogu, iż exploit próbuje doprowadzić do nadpisania obszaru pamięci w którym pracuje JVM (Java Virtual Machine). W takiej sytuacji możliwe są dwa scenariusze. Malware odnosi sukces - co logiczne użytkownik peceta ma wtedy pecha. Może też dojść do wystąpienia błędu pamięci i zawieszenia się Javy. W sytuacji numer dwa atak nie jest skuteczny, a my mieliśmy farta. Jak sobie radzić? Zagrożenie można zminimalizować wyłączając Javę w przeglądarkach (po raz drugi w tym roku) Źródło: blog.fireeye.com Fot. Oracle, Redakcja, Drx | Dreamstime Windows ❼ Forum 02.03.2013 07:54 |
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
News Antywirusy Symanteca/Nortona z koszmarną luką. Exploit może wszystko | Portator | 0 | 902 |
18.05.2016 04:39 Ostatni post: Portator |
News Windows ma groźną lukę, która pozwala hakerom na zdalne uruchamianie programów | Portator | 0 | 919 |
26.04.2016 05:43 Ostatni post: Portator |
News Luka w pakietach bezpieczeństwa Comodo umożliwiała zdalne przejęcie komputera | Portator | 0 | 965 |
20.02.2016 06:52 Ostatni post: Portator |
News Poważna luka w standardach bezpieczeństwa Amazonu | Portator | 0 | 940 |
27.01.2016 07:06 Ostatni post: Portator |
News W Windows znajduje się luka, która pozwala na łatwe przejęcie konta | Portator | 0 | 1.061 |
15.12.2015 06:33 Ostatni post: Portator |
News Dell wyjaśnia, jak usunąć z jego komputerów groźną lukę, którą sam do nich wprowadził | Portator | 0 | 1.015 |
25.11.2015 06:44 Ostatni post: Portator |
« Starszy wątek | Nowszy wątek »
Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |