Имя: Пароль:
IT
Админ
В Сети появился эксплоит для уязвимости нулевого дня в Java
0 lepesha
 
12.01.13
14:19
Выполнение произвольного кода в Oracle Java JRE
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Уязвимость существует из-за неизвестной ошибки. Подробности не разглашаются.
Примечание: Уязвимость эксплуатируется в настоящее время.
http://www.securitylab.ru/vulnerability/436018.php

Хакеры, которые являются авторами таких наборов эксплоитов, как Blackhole и Nuclear Pack, утверждают, что в них был добавлен новый эксплоит, атакующий ранее неизвестную и в настоящий момент не устраненную уязвимость в Java.
Стоит отметить, что официальных комментариев по этому поводу от компании Oracle в настоящий момент не поступало. В то же время, сегодня, 10 января, эксперты по информационной безопасности из компании Alienvault Labs подтвердили, что эксплоит действительно работает даже при наличии всех последних обновлений.
http://www.securitylab.ru/news/435982.php

Ну что, анинстал Яве делать или нет?
1 lepesha
 
12.01.13
14:26
Исходный код уязвимости в качестве исследовательских целей доступен здесь и при удачной работе запускает калькулятор на Windows-системах.
http://habrahabr.ru/post/165379/
2 Сержант 1С
 
модератор
12.01.13
16:14
(0) нет, просто молиться, как всегда
3 HeroShima
 
12.01.13
16:18
А она у кого-то не отключена для бровсера?
Компьютеры — это как велосипед. Только для нашего сознания. Стив Джобс