Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Темная сторона Java

Bookmark and Share

Разработчиками Java используется все реже, но она все еще очень часто остается на компьютерах, и все чаще становится целью злодеев.

Почему атакуют Java? Ее распространенность и огромное количество устаревших версий, работающих на компьютерах, делают ее такой привлекательной для хакеров. Цифры говорят сами за себя: по данным Qualys примерно на восьмидесяти процентах крупных систем установлена устаревшая версия Java. Начиная с третьего квартала 2010 Microsoft обнаруживает или блокирует 6.9 миллионов попыток использовать уязвимости Java за квартал. Всего хакерами было предпринято 27.5 миллионов попыток использовать эксплойты, предназначенные для уязвимостей Java.

В общей сложности в мире 3 миллиарда устройств используют Java и примерно 80% браузеров. В тоже время некоторые подкованные в плане безопасности пользователи отключают или удаляют её в целях предосторожности.

Разработчики широко популярного инструмента для тестирования Metasploit на прошлой неделе добавили новый модуль для последней атаки, которая эксплуатирует недавно пропатченную уязвимость в реализации Java от Oracle, Rhino. Ошибка в Oracle Java SE JDK и JRE 7 и 6 Update 27, а также в более ранних версиях, недавно была раскрыта исследователями здесь и здесь, а потом уже быстро разошлась по crimeware-kit'ам.

"Java повсюду, и никто не обновляет ее должным образом", - сказал Эйч Ди Мур, создатель и главный архитектор Metasploit и CSO в Rapid7. "Очень немногие предприятия обновляют ее на своих компьютерах".

"Oracle предлагает функцию автообновления для Java, но она требует от пользователя полномочий администратора, чего большинство компаний не разрешают", - добавил он.

Директор Microsoft Trustworthy Computing Тим Рэйнс ранее заметил в блоге, что пропатченные ошибки в Oracle Java эксплуатируются уже в течение месяцев. "Уязвимости в ПО Oracle Java подвергаются относительно крупным атакам уже на протяжении многих месяцев, и, как я уже упоминал, обновления для этих уязвимостей были доступны уже в течение некоторого времени", - сказал Рэйнс. "Если ты давно не обновлял Java в своей среде, тебе следует оценить текущие риски".

"Среди прочего, организации должны быть осведомлены относительно того, что на их системах могут быть установлены многочисленные версии Java", - написал он.

Ошибка в Oracle Java, которая была пропатчена в прошлом месяце, по сути позволяет апплету Java запустить произвольный код за пределами песочницы Java. Мур из Rapid7 сказал, что так называемый эксплоит java rhino, который работает на различных платформах, включая Windows, iOS и Linux, действует в фоновом режиме, не выдавая своего присутствия пользователю, который стал жертвой drive-by атаки. Интересно, что Linux на данный момент является самой уязвимой для этого эксплойта платформой: "Oracle сделал патч, Apple выпустили обновление на уровне ПО, но большинство вендоров Linux не выпустили ничего", объяснил Мур.

Обычно такое проникновение используется как первая стадия многоэтапной атаки, нацеленной на скачивание исполняемого файла или установку бота.

Вольфган Кандек, технический директор Qualys сказал, что наличие в Metasploit последнего эксплойта поможет повысить осведомленность об опасностях, связанных с устаревшими приложениями Java. "Выгода от наличия этого эксплойта в Matsploit заключается в том, что теперь хорошие ребята могут продемонстрировать как работает эта атака", - добавил Кандек.

Значительная часть организаций, у которых были установлены устаревшие версии Java, как выяснилось – крупные предприятия. "Как правило, нет эффективного процесса обновления Java. Ее просто не замечают", - сказал он.

А как насчет полного отключения Java? Кандек отметил, что он ее не использует и без нее вполне можно существовать. "Но некоторым компаниям она нужна, но им необходим способ удостовериться, что на их системах работают последние версии Java", - добавил он.



Теги: Java , Metasploit , безопасность , уязвимости , эксплоит





СВЯЗАННЫЕ СТАТЬИ
Темная сторона Java
СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Сайт "Коммерсанта" атаковали хакеры
Произошла утечка более тысячи сообщений, имен пользователей и паролей из ООН
Опасный червь захватывает аккаунты Facebook для распространения банковского трояна
Хакер был задержан на собеседовании при трудоустройстве в отель, который он взломал
Похищены данные 13 миллионов южнокорейских игроков
Фишинг "изменение адреса PayPal" набирает обороты
Разработчики Apache пытаются устранить уязвимость в прокси
WineLibrary.com взломан: утекла информация о кредитных картах
ФБР: нет доказательств того, что был взлом системы водоснабжения
Фишинговая атака нанесла удар по геймерам Microsoft Xbox Live
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
05.12.2011 22:59:11
Ответить Ссылка
Java. Microsoft. Дальше можно не читать.
UserГость
05.12.2011 23:19:40
Ответить Ссылка
rhino - движок для интерпретатора js, разработанный в mozilla.
UserГость
06.12.2011 13:35:31
Ответить Ссылка
quote:

rhino - движок для интерпретатора js, разработанный в mozilla.

Rhino - это носорог. А что им назвали - другой вопрос.
UserГость
07.12.2011 14:48:43
Ответить Ссылка
кто заказал статью? :)
UserГость
17.01.2012 16:43:50
Ответить Ссылка
Play informative for me, Mr. internet wiretr.
UserГость
18.01.2012 17:15:15
Ответить Ссылка
T4t6Ll , aozoqjucddtr, hnsbjdroatjp, http://hwvtlgdhnyfm.com/




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z57936z
Для Авторов: edit Lock delete Lock



    Rambler's Top100