Stručnjaci firme FireEye otkrili su još jednu 0-day ranjivost u
Java-i koja se koristi u hakerskim napadima na browser-e koji imaju
instaliranu Java-u v1.6 Update 41 i Java-u v1.7 Update 15 koji je objavljen 19.
februara.
U napadima koje je analizirao
FireEye, do sada nepoznata ranjivost u Java-i se koristi za preuzimanje i instalaciju
alata za daljinski pristup (RAT, remote access tool) nazvanog McRAT.
FireEye nije objavio detalje o
tome ko su žrtve ovih napada.
Analiza napada otkriva i da se
malver preuzima sa japanskog web sajta kao .jpg fajl, iako je ova ekstenzija
verovatno lažna i koristi se da bi se prikrila stvarna priroda fajla.
Ipak, otkriveni exploit nije
mnogo pouzdan jer pokušava da prepiše veliki deo memorije sa ciljem da isključi
Java zaštitu. Zbog toga, u nekim slučajevima exploit uspešno preuzima malver,
ali je neuspešan kada ga treba pokrenuti jer to dovodi do pucanja JVM (Java
Virtual Machine).
I Kaspersky Lab je u petak
potvrdio da exploit funkcioniše protiv Java 7 Update 15, koji je najnovija
verzija Java-e, ali ne i u slučaju starijih verzija, kao što je Java 7 Update
10. Iz Kaspersky Lab-a kažu da je izgleda reč o ciljanim napadima.
Otkriće nove 0-day ranjivosti
u Java-i došlo je samo nekoliko dana pošto su istraživači iz poljske firme Security Exploratons otkrili i
prijavili Oracle-u dve nove ranjivosti u Java-i.
Stručnjaci smatraju da su u
nedavni hakerski napadi na Twitter, Facebook, Apple i Microsoft u kojima korišćeni različiti Java 0-day
exploit-i, možda izazvali povećano interesovanje napadača za bagove u Java-i.
Stručnjaci takođe preporučuju
korisnicima da deaktiviraju Java-u u svojim browser-ima dok ne bude objavljena
zakrpa za ove ranjivosti. Drugo rešenje je da postavite Java sigurnosna
podešavanja na “High” i da ne pokrećete nepoznate Java aplete.
Još uvek nema naznaka kada će
biti objavljena zakrpa za ove ranjivosti. Sledeće ažuriranje za Java-u zakazano
je za 16. april, ali će Oracle verovatno biti prinuđen da još jednom vanredno
objavi zakrpu kako bi zaštitio korisnike od napada.
Нема коментара:
Постави коментар