Как следует из официальный блог Metasploit , последнее обновление этого продукта имеет в своем арсенале Эксплойт уязвимости нулевого дня для сред выполнения Java (JRE).
Эксплойт является кроссплатформенным и был успешно протестирован на следующих платформах:
- Windows 7 SP1 с установленным Java 7 Update 6
- Mozilla Firefox для Ubuntu Linux 10.04
- Internet Explorer/Mozilla Firefox/Chrome в Windows XP
- Internet Explorer/Mozilla Firefox в Windows Vista
- Internet Explorer/Mozilla Firefox в Windows 7
- Сафар для OS X 10.7.4
Уязвимости также пока не присвоен номер.
CVE .
Уязвимость присвоена CVE-2012-4681 Первое использование этого эксплойта было впервые обнаружено на сайте ok.aa24.net. Был получен оттуда код эксплойта .
Эксплойт использует архитектурную уязвимость и теоретически работает как на 32-, так и на 64-битных системах.
Компания FireEye провел небольшое исследование эксплойт, обнаруженный на уже упомянутом выше сайте.
В качестве временной меры защиты представители Metasploit предлагают полностью удалить Java из системы (неточный перевод. Спасибо).
Тульский за подсказку).
Отключите плагин.
- Отключение плагина Java для веб-браузера Safari
- Отключение плагинов в Google Chrome
- Как правильно отключить среду выполнения Java в Opera для Windows
- Отключение плагинов в FireFox
NoScript в настройках которого вы ограничиваете список сайтов, на которых можно запускать java-код. В этом году уже не первый раз подобные уязвимости обнаруживаются в Java. До этого было:
- CVE-2012-0507 (эта уязвимость использовал нашумевший троян Carberp )
- CVE-2012-1723
- Пакет эксплойтов VulnDisco SA CANVAS включает новую версию Java 0-day. Он был протестирован на Windows 7 с IE, Opera и Firefox. — ВулнДискотека выпустил пакет эксплойтов с этим эксплойтом для Иммунитет ХОЛСТ 10 августа
- Новая Java 0day эксплуатируется в реальных условиях — более детальный анализ эксплойта, установленного на ранее упомянутом сайте
- Примечание об уязвимости VU#636312 — описание уязвимости и рекомендации от США-CERT
- Oracle Java 0day и миф о целенаправленной атаке — очередной аналитический анализ эксплойта, установленного на ранее упомянутом сайте (спасибо Тимукас за ссылку)
- Информация об уязвимостях Java 7 0-Day и способах их устранения.
-
Быстрые Советы По Самостоятельному Seo
19 Oct, 24 -
Разработка Круговых Интерфейсов
19 Oct, 24 -
Обучение Macbook Работе С Внешним Монитором
19 Oct, 24 -
Разработчики Ie Выступают Против Google Dart
19 Oct, 24