В сети обнаружен эксптоит, поражающий неисправленную уязвимость в Java 7

В сети выявлен рабочий 0-day эксплоит, использующий неисправленную уязвимость в Java. Наличие уязвимости подтверждено во всех версиях Java 7, в том числе в самом свежем выпуске Java 7 Update 10. Уязвимость позволяет организовать выполнение кода при открытии пользователем в браузере с активным Java-плагином специально оформленной web-страницы. Проблему усугубляет также то, что эксплоит уже используется для совершения атак и поставляется в составе пакета Cool Exploit Kit, предназначенном для организации распространения вредоносного ПО. Сведений о сроках выпуска корректирующего обновления от Oracle пока не поступало. В качестве единственного способа защиты в настоящее время рекомендуется отключить Java-плагин в браузере.

Источник:
http://www.opennet.ru/opennews/art.shtml?num=35804

<= Назад
Комментарии
]]> ipv6 ready Kiev LUGLinux4MeНостальгияЛичный сайт skeletora ]]>