Najnovija verzija Java-e, Java
7 Update 10, ima ozbiljan do sada nepoznati bezbednosni propust koji se uveliko
koristi u hakerskim npadima, upozorili su stručnjaci. Korisnici koji imaju
instaliranu Java-u na računarima bez oklevanja treba da deaktiviraju Java plugun u brauzerima.
Istraživač malvera poznat po
nadimku „Kafeine“ pronašao je exploit
koji koristi ranije nepoznatu ranjivost u Java.
Stručnjaci firme AlienVault
koji su analizirali exploit kažu da
ranjivost koju koristi exploit podseća na propust
u Java-i (CVE-2012-4681) koji je korišćen u napadima krajem prošlog leta pre
nego što je Oracle objavio vanrednu zakrpu za tu ranjivost. Stručnjacima
AlienVault je uspelo da iskoriste ovaj exploit za ubacivanje koda u potpuno
zakrpljeni Windows sa instaliranom Java-om 7 Update 10. Još uvek nije jasno da
li je ranjivost prisutna i u Java 6, ali testovi koje je sproveo Kafeine
pokazali su da exploit ne radi na Java 6.
Ranjivost se već koristi u
napadima, a kriminalci je koriste za distribuciju malvera. Poznati hakerski
alati Black Hole i Nuclear Pack već imaju ovaj exploit, a haker koji razvija
Black Hole i koji se na hakerskim forumima predstavlja pod nadimkom „Paunch“,
objavio je na jednom od foruma u sredu ove nedelje da je ovaj exploit njegov
novogodišnji poklon kupcima Black Hole alata.
Zbog toga što se ranjivost
zahvaljujući različitim hakerskim alatima kao što su dva gore pomenuta lako
može iskoristiti, narednih dana treba očekivati eksponencijalni rast broja web
sajtova koji hostuju exploit za ovu ranjivost. Za infekciju računara malverom
dovoljna je samo poseta sajtu sa exploit-om za ovu ranjivost.
Korisnici bi zbog toga trebalo
da deaktiviraju Java plugin u svojim brauzerima što pre. Uputstva za
deaktivaciju možete naći na sledećim web stranicama:
Ako ste korisnik brauzera
Opera u adresni bar brauzera unesite opera:plugins. Kada je reč o Internet
Explorer-u, Java plugin-u je moguće pristupiti čak i pošto je on deaktiviran.
Zato se korisnicima Microsoft-ovog brauzera savetuje da u potpunosti
deinstaliraju Java-u iz Add or Remove Programs u Windows-ovom Control Panelu.

Нема коментара:
Постави коментар