Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Вредоносный код для новой уязвимости Java уже используется в эксплоит-китах

Bookmark and Share

Специалисты по безопасности обнаружили вредоносный код для недавно пропатченной уязвимости Java, который позволял ненадежным приложениям Java получать привилегированный доступ к системе-жертве и отключать систему защиты.

Исследователи из лаборатории M86 Security Labs сообщили о том, что последние версии эксплойт-китов Blackhole, Phoenix и Metasploit включают в себя возможность использования уязвимости Java CVE-2011-3544.

Обновление вредоносного кода позволяет хакерам взламывать системы и удаленно устанавливать вредоносные программы.

Oracle недавно выпустили патч для данной уязвимости, однако, системы, которые до сих пор не были обновлены, находятся под угрозой взлома.

"Уязвимость является кросс-платформной и не нуждается в методах heap-spray или переполнении буфера", - заявляет исследователь Даниэль Чечик из M86 Security Labs в своем блог-посте. "Все это делает вредоносный код очень эффективным, поэтому его авторы поспешили добавить его в свои эксплойт-киты".

Такое быстрое внедрение кода является довольно-таки необычным явлением для эксплойт-китов, которые, как правило, основываются на атаках на уязвимости с большим стажем.

"До недавних пор большинство уязвимостей, которые использовались популярными эксплойт-китами, относились к прошлому году либо были обнаружены еще раньше", - поясняет Чечик. "Более того, авторам требовался по крайней мере месяц на то, чтобы обновить свои киты новыми вредоносными кодами".



Теги: Java , взлом , уязвимость , эксплоит





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
iPad-мошенники захватили страницу Леди Гага в Facebook
Хакер опубликовал продвинутый код для кражи банковских данных
Adobe устраняет два активно эксплуатируемых бага в Reader
Square Enix снова взломана: украдены данные 1.8 миллиона аккаунтов
CSS шейдеры способствуют краже данных
12 хакерских группировок стоят за большинством китайских кибератак
Вследствие взлома опубликованы личные данные сотрудников правоохранительных органов США
Продолжается сентябрьская атака на химические фирмы
Хакеры взломали сайт президента Гайаны
Четыре румына обвиняются во взломе Subway и других розничных сетей
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
21.12.2011 8:19:00
Ответить Ссылка
залью на счёт, icq 405229557




Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z58041z
Для Авторов: edit Lock delete Lock



    Rambler's Top100