11111111111111

Претражи овај блог

понедељак, 4. март 2013.

Stručnjaci upozorili na još jednu 0-day ranjivost u Java-i koja se koristi u hakerskim napadima



Stručnjaci firme FireEye otkrili su još jednu 0-day ranjivost u Java-i koja se koristi u hakerskim napadima na browser-e koji imaju instaliranu Java-u v1.6 Update 41 i Java-u v1.7 Update 15 koji je objavljen 19. februara.

U napadima koje je analizirao FireEye, do sada nepoznata ranjivost u Java-i se koristi za preuzimanje i instalaciju alata za daljinski pristup (RAT, remote access tool) nazvanog McRAT.

FireEye nije objavio detalje o tome ko su žrtve ovih napada.

Analiza napada otkriva i da se malver preuzima sa japanskog web sajta kao .jpg fajl, iako je ova ekstenzija verovatno lažna i koristi se da bi se prikrila stvarna priroda fajla.

Ipak, otkriveni exploit nije mnogo pouzdan jer pokušava da prepiše veliki deo memorije sa ciljem da isključi Java zaštitu. Zbog toga, u nekim slučajevima exploit uspešno preuzima malver, ali je neuspešan kada ga treba pokrenuti jer to dovodi do pucanja JVM (Java Virtual Machine).

I Kaspersky Lab je u petak potvrdio da exploit funkcioniše protiv Java 7 Update 15, koji je najnovija verzija Java-e, ali ne i u slučaju starijih verzija, kao što je Java 7 Update 10. Iz Kaspersky Lab-a kažu da je izgleda reč o ciljanim napadima.

Otkriće nove 0-day ranjivosti u Java-i došlo je samo nekoliko dana pošto su istraživači iz poljske firme Security Exploratons otkrili i prijavili Oracle-u dve nove ranjivosti u Java-i.

Stručnjaci smatraju da su u nedavni hakerski napadi na Twitter, Facebook, Apple i Microsoft u kojima korišćeni različiti Java 0-day exploit-i, možda izazvali povećano interesovanje napadača za bagove u Java-i.
Stručnjaci takođe preporučuju korisnicima da deaktiviraju Java-u u svojim browser-ima dok ne bude objavljena zakrpa za ove ranjivosti. Drugo rešenje je da postavite Java sigurnosna podešavanja na “High” i da ne pokrećete nepoznate Java aplete.

Još uvek nema naznaka kada će biti objavljena zakrpa za ove ranjivosti. Sledeće ažuriranje za Java-u zakazano je za 16. april, ali će Oracle verovatno biti prinuđen da još jednom vanredno objavi zakrpu kako bi zaštitio korisnike od napada.

Нема коментара:

Постави коментар