Ekstremt farlig sårbarhed i Java udnyttes af hackere


Publiceret d. 28. august 2012 kl. 14.36


Annonce:
 
ANNONCE:
 
 
 
Læs også:

Ny hacker-teknik: Spreder sig med lynets hast


Computerworld News Service: En nu-dagssårbarhed i Java 7 udnyttes i øjeblikket af hackere.

Denne sårbarhed, der ikke findes en rettelse af endnu, kan udnyttes via enhver browser på ethvert styresystem, hvad enten det er Windows, Linux eller Mac OS X, så længe der er installeret Java.

Det forklarer Tod Beardsley, der er engineering manager for open source-værktøjet til penetrations-test, Metasploit, der både anvendes af legitime sikkerhedsanalytikere og af datakriminelle.

David Maynor, der er teknologidirektør for Errata Security, bekræfter, at Metasploit-angrebet - som blev offentliggjort mindre end 24 timer efter, fejlen blev opdaget - er effektivt mod Java 7 på Mac OS X Mountain Lion.

"Denne exploit fungerer på OS X, hvis du kører 1.7 Java Runtime Environment," skriver Maynor i en opdatering til et tidligere blogindlæg.

JRE 1.7 inkluderer den seneste version af Java 7, der kaldes Update 6, som blev offentliggjort tidligere på måneden.

Det er lykkes Maynor at udnytte sårbarheden med Metasploit-koden både i Firefox 14 og Safari 6 på Apples seneste Mac-styresystem, OS X 10.8 Mountain Lion.

Flere trusler på vej
Selvom de angreb, der lige nu er i omløb, udelukkende har været mod Windows, så er der altså en reel risiko for, at Macs også vil blive ramt.

"Endnu mere bekymrende er, at der er risiko for, at denne sårbarhed vil blive udnyttet af andre malware-udviklere i nær fremtid," skriver Intego, der sælger antivirussoftware til Mac, i et blogindlæg.

"Java-applets har været en del af installationsprocessen ved stort set alle malware-angreb på OS X i år."

Fortsættes ...
« forrige side
1 2






Kommentarer


Forsiden lige nu

Computerhistorien har fra hulkort til JavaScript været drevet frem af mange forskellige typer programmører. Se de vigtigste typer her. Er du en af dem?
22. maj 2013 kl. 16.05 | læs »

Med ny opfindelse kan din mobiltelefon blive fuldt opladet på blot 20 sekunder.
22. maj 2013 kl. 13.38 | (2) | læs »

It-firmaer sætter et solidt præg på de mest værdifulde varemærker og snupper hele sejrsskamlen. Her er de 10 højest værdisatte it-firmaer i øjeblikket.
22. maj 2013 kl. 12.20 | læs »

Sikkerhedsekspert har konkrete forslag til, hvordan tabstallene i netbanken kan nedbringes dramatisk.
22. maj 2013 kl. 14.21 | læs »





Ledige it-job på Jobworld

Freelance Dynamics AX Forretningskonsulent, Østjylland
Skandinavisk Computer Rekruttering A/S


Freelance Dynamics AX Forretningskonsulent, Østjylland
Skandinavisk Computer Rekruttering A/S



 
White papers
Det er essentielt for sikkerheden i dit netværk, at systemerne holdes opdateret med...

I denne bog i For Dummies-serien kan du læse alt om sikkerhed indenfor webapplikationer og lære,...

For at sikre mod hackere må man tænke som en hacker. It-sikkerhedsbranchen er en verden, hvor det...

 


Mest læste seneste uge

Hold godt øje med disse 11 advarselstegn. Og skrid straks til handling, hvis du falder over bare én af dem.

Hvis du følger disse 12 gode råd, vil du sørge for, at din pc altid fungerer optimalt, og at sikkerheden er i top.

For mange vil valget af ny Android-mobil stå mellem Samsung Galaxy S4 og HTC One. Men hvilken skal du vælge? Vi giver dig overblikket og peger på fordele og ulemper ved de to supermobiler.

Efter en testperiode på knap et år i en dansk virksomhed blev Microsofts Office 365 sendt ud i kulden - mens IBM's SmartCloud kom ind i varmen.

Interview: Afgående Yousee-direktør Niels Breining fortæller om sit exit, og om hvad han nu vil bruge tiden på. Han svarer også på, om et job i fiberbranchen kan komme på tale.