Artikel top billede

Advarsel: Stort angreb mod Java er under opsejling

Det forventes, at tusindvis af websites inden for de kommende dage vil angribe besøgende via de nyligt opdagede 0-dagssårbarheder i Java.

Computerworld News Service: Angribere, der udnytter to nyligt opdagede sikkerhedshuller i Java, der endnu ikke findes nogen rettelser af, også kaldet 0-dagssårbarheder, er i fuld gang med at udvide deres rækkevidde ved at sprede deres malware vidt og bredt, advarer sikkerhedseksperter.

Nu lyder det også fra Mozilla, der udvikler open source-browseren Firefox, at brugerne bør deaktivere den nyeste version af Oracles Java.

Organisationen er faktisk klar til automatisk at blokere plugin'et fra at køre i browseren, men har endnu ikke trykket på aftrækkeren.

Blackhole

Dette udbrud af angreb sker efter tilføjelse af ny angrebskode til det notoriske sæt af exploit-værktøjer Blackhole.

Adskillige it-sikkerhedsfirmaer - heriblandt FireEye og Websense - har også offentliggjort. at udnyttelsen af disse sårbarheder i Java er blevet tilføjet Blackhole, der er et populært hackerværktøj, som indeholder mange forskellige angrebskoder, som hver afprøves, indtil værktøjet finder én, der virker mod et givet mål.

"Angrebskode mod Java-sårbarhederne er nu blevet tilføjet det mest udbredte exploit-værktøj, navnlig Blackhole, skriver Websense i et kort indlæg på virksomhedens blog.

Tilføjelsen af denne angrebskode til Blackhole blev også beskrevet af analytiker Atif Mushtaq fra FireEye i et lignende blogindlæg tirsdag som grunden til en pludselig stigning i antallet af angreb.

Venter tusindvis af ofre

"Efter at have observeret at dette angreb er pålideligt, nærer jeg ingen tvivl om, at der vil være tusindvis af ofre om blot få timer," lyder det ildevarslende fra Mushtaq.

Onsdag oplyste Patrik Runald, der er leder af sikkerhedsanalyse hos Websense, at hans team havde fundet mere end 100 unikke domæner, der leverer denne Java-exploit.

"Antallet er afgjort stigende ... og da Blackhole bygger på et framework, der kan opdateres og allerede har fodfæste på tusindvis af sites, så regner vi med, at antallet af sites, der kompromitteres med denne nye 0-dagssårbarhed, vil eskalere hastigt de kommende dage," fortæller Runald i en e-mail som svar på en henvendelse onsdag.

Læs også:

Sådan beskytter du dig imod den nye Java-sårbarhed.

Ekstremt farlig sårbarhed i Java udnyttes af hackere.

Ny hacker-teknik: Spreder sig med lynets hast.

I første omgang var angrebskoden rettet mod et lille antal individer og organisationer.

Det ser ikke ud til, at tilføjelsen af angrebskoden til Metasploit, der er et open source-værktøj til penetrations-test, der bruges både af professionelle sikkerhedseksperter og af datakriminelle, har spillet nogen rolle i dens hastige udbredelse.

Koden, der er tilføjet Blackhole, er ifølge Runald baseret på tidligere proof of concept-kode.

Michael Coates, der er director of security assurance hos Mozilla, opfordrede i går brugerne af Firefox til at slå browserens Java-plugin fra, indtil Oracle udgiver en rettelse.

Andre organisationer heriblandt United States Computer Emergency Readiness Team (US-CERT) har givet samme råd eller ligefrem anbefalet, at man helt afinstallerer Java.

Klar til at udsende rettelse

Mozilla er ifølge en diskussion i kodeændrings- og fejlfindings-databasen Bugzilla klar til at udsende en rettelse til Firefox, der automatisk deaktiverer Java-plugin'et i browseren.

Mozilla kan føje udvidelser og plugins til en særlig liste over tilføjelser, der hermed blokeres, hvis de er årsag til væsentlige problemer for sikkerheden eller ydelsen.

Firefox forespørger automatisk denne liste og meddeler brugeren om det, før en tilføjelse deaktiveres.

"Det er ikke sandsynligt, at Oracle vil rette dette sikkerhedshul før den planlagte opdatering til oktober, og det giver ondsindede personer rigelig tid til at profitere på det, hvis vi ikke blokerer Java indtil da," skriver sikkerhedsudvikler på Firefox Daniel Veditz på Bugzilla.

Oracle vil efter den normale tidsplan udgive sin næste sikkerhedsopdatering til Java 12. oktober.

Selvom de aktuelle angrebskoder - og Blackhole - kun går efter Windows-pc'er, så er visse installationer af Apples Mac OS X også sårbare over for disse angreb, hvis hackere udnytter Java-sårbarhederne i Mac-specifik malware.

Apple leverer ikke Java

Apple holdt op med at levere Java sammen med OS X fra og med Lion-versionen fra 2011.

Det betyder selvsagt, at heller ikke Mountain Lion fra i år inkluderer Java som standard.

Det er dog stadig muligt, at man som bruger selv har installeret Java 7.

Når en browser møder en Java-applet, beder OS X brugeren om tilladelse til at downloade softwaren fra Oracle.

Kører man Snow Leopard fra 2009 eller Leopard fra 2007 har man som tilsyneladende ikke noget at frygte, da Java 7 kun kan installeres på de to nyeste versioner af OS X, Lion og Mountain Lion.

De pivåbne sårbarheder i Java er kun til stede i version 7.

Over halvdelen af alle Macs kørte Lion eller Mountain Lion per 31. juli. Der er dog ingen tilgængelig statistik for antallet af installationer af Java 7 på OS X.

Læs også:

Sådan beskytter du dig imod den nye Java-sårbarhed.

Ekstremt farlig sårbarhed i Java udnyttes af hackere.

Ny hacker-teknik: Spreder sig med lynets hast.

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Also A/S
Salg af serviceydelser inden for logistik, finansiering, fragt og levering, helhedsløsninger, digitale tjenester og individuelle it-løsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Vælg den rigtige infrastruktur og it-arkitektur

Få indblik i, hvordan du kan sikre sammenhæng og overblik i et it-landksab, der konstant ændres. Dette kan blandt andet gøres med de rette strategisk og teknologiske vlag, så effektiviteten, stabiliteten og sikkerheden opretholdes. Den rigtige infrastruktur og it-arkitektur kan uden tvivl hjælpe dig med at skabe overblikket over dit it-landskab.

18. maj 2021 | Læs mere


Digital transformation og innovation: Inspiration til digitale succeshistorier

Kom ind bag facaden hos nogle af Danmarks bedste it-folk, og lær hvordan de arbejder med digital transformation og innovation. Du får muligheden for at høre, hvordan du kan bruge den nye teknologi til at få etableret det mest effektive udviklings- og innovationsmilø.

19. maj 2021 | Læs mere


Internationale dataoverførsler: Bananrepublikker og spionage

Det er nu lovpligtigt at dokumentere beskyttelsesniveauet af persondata, når de overføres til tredjelande. Vi sætter derfor fokus på, hvordan virksomhederne styrer deres internationale dataoverførsler fri af tredjelandes overvågning. Vi dykker samtidig ned i hele det spegede kompleks omkring Schrems II, FISA 702 og EO 12.333, og hvordan det spiller sammen med dansk fortolkning og praksis.

25. maj 2021 | Læs mere






Premium
Vigtig opdatering på vej til Windows: Får omsider din HDR-skærm til at funkle
Microsofts Windows 10-styresystem vil i fremtiden kunne arbejde bedre med de flotte farver og den høje kontrast, som HDR-skærme tilbyder.
Computerworld
Nye informationer om det største iPhone-hack nogensinde ser dagens lys: 128 millioner brugere blev ramt
Hidtil hemmeligholdte detaljer om verdens største iPhone-hack er kommet frem under retssagen mellem Apple og Epic Games. 128 millioner brugere blev ramt, og mere end 4.000 apps blev inficeret. Se detaljerne her.
CIO
Har du rost din mellemleder i dag? Snart er de uddøde - og det er et tab
Computerworld mener: Mellemledere lever livet farligt: Topledelsen får konstant ideer med skiftende hold i virkeligheden, og moden går mod flade agile organisationer. Men mellemlederen er en overset hverdagens helt med et kæmpe ansvar. Her er min hyldest til den ofte latterliggjorte mellemleder.
Job & Karriere
Eva Berneke stopper som topchef i KMD og flytter til Paris: Her er KMD's nye topchef
Efter syv år på posten som topchef for KMD forlader Eva Berneke selskabet. Nu flytter hun med familien til Paris, hvor hun vil fortsætte sit bestyrelsesarbejde. KMD har allerede afløser på plads.
White paper
Sådan: Ryd forhindringerne af vejen på cloudrejsen
IBM Cloud gør det lettere at lægge kritiske applikationer i skyen eller på en hybrid platform samt bevare kontrol og ejerskab – med fuld understøttelse af SAP og VMware.