neprihlásený Štvrtok, 25. apríla 2024, dnes má meniny Marek
V aktualizovanej Jave ďalšia chyba umožňujúca ovládnuť PC

DSL.sk, 3.9.2012


Len niekoľko hodín po vydaní mimoriadnej bezpečnostnej aktualizácie Java Runtime Environment, JRE, 7 Update 7 spoločnosťou Oracle objavila bezpečnostná spoločnosť Security Explorations aj v novej verzii chybu umožňujúcu útočníkovi spustiť cez nepodpísaný applet ľubovoľný binárny kód bez súčinnosti užívateľa.

Poľská bezpečnostná spoločnosť Security Explorations to v piatok potvrdila pre viaceré americké médiá.

Oracle vydal mimoriadnu bezpečnostnú aktualizáciu Javy vo štvrtok potom, ako sa dve bezpečnostné chyby v JRE 7 podľa zistení spoločnosti FireEye reálne zneužívali na Internete cez webové stránky pod kontrolou útočníkov.

Zneužívané chyby objavila a už v apríli nahlásila spoločnosti Oracle práve Security Explorations. Chyby umožnili vznik exploitu schopného cez nepodpísaný applet na stránke spustiť na PC ľubovoľný zvolený binárny kód bez súčinnosti užívateľa.

Poľská spoločnosť nahlásila v apríli viacero chýb, spoločnosť Oracle vo štvrtkovej aktualizácii podľa Security Explorations stále neopravila všetky. A práve kombinácia niektorých neopravených chýb nahlásených už v apríli spolu s novou objavenou chybou umožňujú podľa poľskej bezpečnostnej spoločnosti opäť spustenie ľubovoľného kódu pod právami užívateľa a tým potenciálne získanie kontroly nad PC.

Na rozdiel od vo štvrtok opravených chýb detaily novoobjavenej zneužiteľnej chyby neboli zverejnené a podľa dostupných informácií zatiaľ nie je aktívne zneužívaná na Internete.


      Zdieľaj na Twitteri



Najnovšie články:

Nová verzia Windows 11 bude vyžadovať CPU s podporou ďalších inštrukcií, nepobeží na starších CPU
Google opäť odložil vypnutie cookies tretích strán v Chrome
HDD zdražia, Western Digital a Seagate to už oznámili veľkým zákazníkom
Po oprave zariadení v EÚ sa predĺži záruka a výrobcovia budú povinní opravovať aj po záruke
Japonská sonda nebola skonštruovaná aby prežila noc na Mesiaci, funguje aj po tretej
Železnice opäť aktualizujú systémy, v noci nebude fungovať internetový predaj lístkov - aktualizácia 1
Vydaná Fedora 40
Samsung spustil výrobu takmer 300-vrstvovej flash pamäte
NASA opravila sondu Voyager 1, aktualizovala softvér aby nevyužíval poškodenú pamäť
Telekom má nové programy Swipe pre mladých, aj s neobmedzenými dátami


Diskusia:
                               
 

Moc sa nerozumiem tymto aplikacnym exploitom ale pokial ta java resp. ten applet neni spusteny s administratorskymi pravami neda sa vraviet o ovladnuti PC.
Odpovedať Známka: -6.9 Hodnotiť:
 

Cool. Takze bude mat "iba" opravenia pustat lubovolny kod ako dany uzivatel.
Napriklad zmazanie vsetkych fotiek, dokumentov, odchytavanie hesiel a ine...

Bezny uzivatel ma casto dostatocne vela opravneni, aby sa dalo povedat, ze PC "ovlada"...
Odpovedať Známka: 8.9 Hodnotiť:
 

Jeden exploit ti umozni spustit dalsi exploit a mas...
Odpovedať Známka: 7.5 Hodnotiť:
 

Síce tomu tiež nerozumiem, ale predstava,ako ovládam PC takej banky...,by sa mi celkom páčila....
Odpovedať Známka: 6.2 Hodnotiť:
 

banky nemaju len jedno PC a vacsinou su tak obmedzene prava, ze by si toho vela nenasiel.
Odpovedať Známka: 1.1 Hodnotiť:
 

To by sa ani o admin pravach nedalo hovorit ako o ovladnuti PC - na x86 mame real mode a protected mode, pricom pri ovladnuti admina si len OS obmedzeny v protected mode.
Odpovedať Známka: -6.0 Hodnotiť:
 

az na to real mode sa uz peknych par rokov nepouziva..
od cias DOSu..
Odpovedať Známka: 8.0 Hodnotiť:
 

a práve preto je tak ťažké ho ovládnuť
Odpovedať Známka: 7.1 Hodnotiť:
 

S pravami admina mozes nainstalovat vhodny kod, ktory pri najblizsom restarte prepne hoci aj do real modu (ak ho tak velmi potrebujes). Ked mas admin prava, zvysok uz ide pomerne priamociaro a jednoducho - nepotrebujes ziadne dalsie exploity :-)
Odpovedať Známka: 6.7 Hodnotiť:
 

Bez administratorskych prav bude mat tazsie napadnut samotny system alebo ine ucty uzivatelov, pokial su neni nejak data z tychto zloziek zdielanie. Ale bude mat pristup ku vsetkym datam daneho uzivatela, takze hesla, dokumenty, obrazky atd.
Odpovedať Známka: 2.5 Hodnotiť:
 

PC sa rúca!
Odpovedať Známka: 4.2 Hodnotiť:
 

Java sa ruca :-D
Odpovedať Známka: 3.7 Hodnotiť:
 

Vesmír sa rúca
Odpovedať Známka: 5.0 Hodnotiť:
 

V dobrom, samozrejme.

Odpovedať Známka: 2.7 Hodnotiť:
 

Uz je to trapne, v dobrom samozrejme.
Odpovedať Známka: 7.5 Hodnotiť:
 

Oracle by mal vzdat vyvoj javy a presunut ju na komunitu alebo konzorciu velkych spolocnosti. Takto to bude len jeden pruser za druhym.
Odpovedať Známka: 0.9 Hodnotiť:
 

Oracle by mal zostat pri tom, co mu islo uz od zaciatku (Oracle DB) a nes*at sa do veci, o ktorych nema ani paru len kvoli tomu, ze ma na ucte "prebytocne" miliony - tie sa daju investovat aj inak a minimalne rovnako efektivne...
Odpovedať Známka: 6.7 Hodnotiť:
 

napríklad do nových hajzlov
Odpovedať Známka: 7.8 Hodnotiť:
 

ale win 8 bude ako mac :) tesim sa na neho
Odpovedať Známka: -5.6 Hodnotiť:
 

Jeden lepší, ako druhý.
Odpovedať Známka: 6.8 Hodnotiť:
 

Dal by som ti aj dve pluská ak by sa dalo :D
Odpovedať Známka: 3.3 Hodnotiť:
 

ako dve hrozna.
Odpovedať Známka: 5.6 Hodnotiť:
 

Úvaha dňa: Ak jeden je lepší, ako ten druhý, ktorý je ten prvý??? :S
Odpovedať Známka: -5.6 Hodnotiť:
 

dobreeee ze som si to precital az po tom co som updatoval 1.6 na ten novy crap :D
Odpovedať Známka: 6.4 Hodnotiť:
 

Tak to je na kávičku.....
Odpovedať Známka: 6.5 Hodnotiť:
 

Posilam patch, v dobrom samozrejme :)))))))))))))))
Odpovedať Známka: 2.0 Hodnotiť:
 

vedel som ze updaty su zbytocne.. rovnaky scenar ako pred volbami.. kazdemu bolo jasne ako dopadnu ale aj tak nic neurobil..
Odpovedať Známka: 2.7 Hodnotiť:
 

Tak ja to mam v macu takto, Flash iba integrovany v Chrome, v Safari ho nemam, Java neistalovana, vlastne som zistil, ze mi Javu vobec netreba.
Odpovedať Známka: -2.0 Hodnotiť:
 

a ako hráš minecraft ?
Odpovedať Známka: 6.2 Hodnotiť:
 

Co je to minecraft a naco prakticke sluzi?
Odpovedať Známka: 1.7 Hodnotiť:
 

Heh, cisty joke toto :-D Typicka softwareova zaplata ;o)
Odpovedať Známka: 7.5 Hodnotiť:
 

No do piči je to ako včera čo som sa jebal pol dňa s tým aby som celú javu znefunkčnil a potom som si povedal že hurá aktualizácia konečne a teraz toto?!! To mám zase všetko vypínať ako idiot prečo nemôžu tí kokoti vydať poriadnu záplatu na všetky avizované bezpečnostné diery v jednej aktualizácii? A to som si myslel že Oracle je seriózna firma ale oni zatiaľ iba serú každého a na každého ako sa zdá, svine banda kurevská!
Odpovedať Známka: 1.2 Hodnotiť:
 

Zabudol si si zobrat rano tabletku na nervy ?!
Odpovedať Známka: 4.5 Hodnotiť:
 

a teba kto ucil sa vyjadrovat ?
Odpovedať Známka: 5.5 Hodnotiť:
 

otec Melisko a mama Martinka z Turca
Odpovedať Známka: 7.2 Hodnotiť:
 

Ja by som vsetky tie Javy zakazal
Odpovedať Známka: 5.9 Hodnotiť:
 

a to uz preco ? vsetky... ?


ok ta zakaz, uvidime ci ta posluchnu :D
Odpovedať Známka: 0.0 Hodnotiť:
 

aj 250?

Odpovedať Známka: 4.1 Hodnotiť:
 

aj tzistapadesat
Odpovedať Známka: 1.7 Hodnotiť:
 

K čomu je vlastne tá Java dobra? Okrem nejakých IRC chatov a minecraftu to nema pre normálneho užívateľa predsa žiadny prínos. Java hrám uz odzvonilo tak načo živit stále tuto kávičku?
Odpovedať Známka: -3.8 Hodnotiť:
 

Ty si myslíš, že v Jave sa píšu iba hry do mobilných telefónov? :D
Odpovedať Známka: 8.1 Hodnotiť:
 

Vsetci Java "koderi" minuskuju :-D

Lol, vsak ma pravdu :-)
Odpovedať Známka: -2.3 Hodnotiť:
 

na take domace zuvanie...vlastne...pocul si uz o Jave EE? :)
Odpovedať Známka: 7.1 Hodnotiť:
 

napr. Javu potrebujes ak chces elektronicky komunikovat s danovym riaditelstvom SR... posielat vykazy, tlaciva atd. A to uz je pokrok! Predtym to slo len v IE cez activex.
Odpovedať Známka: 8.8 Hodnotiť:
 

Do prdele s Javou, nevyspelou pomalou technologiou...
Odpovedať Známka: 1.4 Hodnotiť:
 

mozno mas pomaly pc a ne Javu





Odpovedať Známka: 5.0 Hodnotiť:

Pridať komentár