Car-tech

Nové využívání Java se prodává za 5000 dolarů na černém webu; možná hrozba pro miliony počítačů

Revolution OS (documentary about GNU/Linux) (Multilingual) (HQ)

Revolution OS (documentary about GNU/Linux) (Multilingual) (HQ)

Obsah:

Anonim

Pro společnost Oracle už je to již vu znovu. poté, co vydala patch pro vážnou bezpečnostní chybu, která byla minulý týden objevena v programovacím jazyce Java, software opět rozeznává titulky, protože další dříve neveřejná chyba v programu ohrožuje bezpečnost milionů počítačů, které mohou na něm stále pracovat.

Společnost Oracle vydala fixní neděli za chybu v jazyce Java tak vážnou, že ministerstvo vnitra USA doporučilo, aby uživatelé počítačů vypnuli software, pokud nebyl použit "absolutně nezbytný."

[Další informace: Jak odstranit malware z vašeho počítače Windows PC]

Tato rada byla opakována v pondělí oddělení počítačové pohotovosti připravenosti týmu (US-CERT) i poté, co patch byl zpřístupněn uživatelům.

Vulnerablity na prodej

Teď je to bei ng oznámil, že podnikatelský Black Hat vydává novou zranitelnost Zero Day pro nejnovější verzi Java (verze 7, aktualizace 11) až pro dva kupující za 5000 dolarů každý.

Byly zhotoveny jak zbrojní verze, tak i verze zdrojového kódu. že Krebs objevil nabídku, řekl, že byl odstraněn z fóra zločinu, což naznačuje, že prodávající našel své kupce za

"Podle mého názoru by to mělo vyvrátit veškeré iluze, které by lidé mohli mít ohledně bezpečnosti a zabezpečení instalace Java na PC koncového uživatele, aniž by pečlivě podnikli kroky k izolaci programu," píše Krebs. > Nejnovější exploatace Java je horší než poslední, protože nikdo neví, co to je, řekl Bogdan Botezatu, senior analytik e-hrozby s výrobcem antivirového softwaru Bitdefender

. byl identifikován kód zneužití b y bezpečnostní vědci v některých populárních malwaru. S nejnovější chybou je známo jen prodávajícímu.

"Současná metoda vykořisťování pravděpodobně zůstane neznáma po delší dobu, což také zvýší příležitosti útočníků," uvedl Botezatu v e-mailu. > Na začátku tohoto týdne Botezatu na blogu uvedl, že navzdory patchům, které společnost Oracle v neděli tlačila, počítačové zločince i nadále využívali zranitelnost na neopracovaných počítačích, aby instalovali ransomware na ně.

Zabezpečení Oracle se pohybuje

Zranitelnost za nulu v neděli opravy, Oracle také posílil bezpečnostní nastavení Java na "vysoké" ve výchozím nastavení. "To znamená, že uživatel musí v tuto chvíli povolit provedení Java appletů, které nejsou podepsány platným certifikátem," vysvětluje Jaimie Blasco, manažer společnosti AlienVault Labs.

Zatímco tento krok je skvělý krok směrem k čímž je Java bezpečnější v prohlížeči, Blasco poznamenal, že je daleko od všelijakých problémů Java

. "V minulosti jsme viděli, že útočníci byli schopni ukrást platný certifikát a podepsali škodlivý kód, nepřekvapí mě, pokud vidíme, že se tato technika používá, "řekl.

Jelikož se zdá, že Java je plné zranitelných míst, Botezatu společnosti Bitdefender doporučuje, aby společnost Oracle identifikovala hlavní součásti softwaru a přepsala ji od začátku. více než málo přepsání softwaru bude provedeno, když Oracle uvolní další verzi Java, která je naplánována na září.