neprihlásený Streda, 5. februára 2025, dnes má meniny Agáta
V aktualizovanej Jave ďalšia chyba umožňujúca ovládnuť PC

DSL.sk, 3.9.2012


Len niekoľko hodín po vydaní mimoriadnej bezpečnostnej aktualizácie Java Runtime Environment, JRE, 7 Update 7 spoločnosťou Oracle objavila bezpečnostná spoločnosť Security Explorations aj v novej verzii chybu umožňujúcu útočníkovi spustiť cez nepodpísaný applet ľubovoľný binárny kód bez súčinnosti užívateľa.

Poľská bezpečnostná spoločnosť Security Explorations to v piatok potvrdila pre viaceré americké médiá.

Oracle vydal mimoriadnu bezpečnostnú aktualizáciu Javy vo štvrtok potom, ako sa dve bezpečnostné chyby v JRE 7 podľa zistení spoločnosti FireEye reálne zneužívali na Internete cez webové stránky pod kontrolou útočníkov.

Zneužívané chyby objavila a už v apríli nahlásila spoločnosti Oracle práve Security Explorations. Chyby umožnili vznik exploitu schopného cez nepodpísaný applet na stránke spustiť na PC ľubovoľný zvolený binárny kód bez súčinnosti užívateľa.

Poľská spoločnosť nahlásila v apríli viacero chýb, spoločnosť Oracle vo štvrtkovej aktualizácii podľa Security Explorations stále neopravila všetky. A práve kombinácia niektorých neopravených chýb nahlásených už v apríli spolu s novou objavenou chybou umožňujú podľa poľskej bezpečnostnej spoločnosti opäť spustenie ľubovoľného kódu pod právami užívateľa a tým potenciálne získanie kontroly nad PC.

Na rozdiel od vo štvrtok opravených chýb detaily novoobjavenej zneužiteľnej chyby neboli zverejnené a podľa dostupných informácií zatiaľ nie je aktívne zneužívaná na Internete.


      Zdieľaj na Twitteri



Najnovšie články:

V Česku spustili ďalšie dva celoštátne multiplexy digitálneho rádia
Problém s predajom používaných HDD od Seagate sa má týkať aj Česka, Alzy sa nemá týkať
Existujúci zákazníci O2 môžu prejsť na eSIM jednoducho cez aplikáciu
Nová verzia systému pre routery OpenWrt 24.10 dokončená
FreeBSD začalo zlepšovať podporu notebookov
Známy výrobca avizuje pokračujúcu výrobu Blu-ray a ďalších optických médií
Nginx v Česku predbehol Apache
Let’s Encrypt pripravuje 6-dňové certifikáty, prestane posielať upozornenia na exspiráciu
Počet elektromobilov na Slovensku prekročil 15-tisíc
Civilization VII s významnejšími zmenami príde budúci týždeň


Diskusia:
                               
 

Moc sa nerozumiem tymto aplikacnym exploitom ale pokial ta java resp. ten applet neni spusteny s administratorskymi pravami neda sa vraviet o ovladnuti PC.
Odpovedať Známka: -6.9 Hodnotiť:
 

Cool. Takze bude mat "iba" opravenia pustat lubovolny kod ako dany uzivatel.
Napriklad zmazanie vsetkych fotiek, dokumentov, odchytavanie hesiel a ine...

Bezny uzivatel ma casto dostatocne vela opravneni, aby sa dalo povedat, ze PC "ovlada"...
Odpovedať Známka: 8.9 Hodnotiť:
 

Jeden exploit ti umozni spustit dalsi exploit a mas...
Odpovedať Známka: 7.5 Hodnotiť:
 

Síce tomu tiež nerozumiem, ale predstava,ako ovládam PC takej banky...,by sa mi celkom páčila....
Odpovedať Známka: 6.2 Hodnotiť:
 

banky nemaju len jedno PC a vacsinou su tak obmedzene prava, ze by si toho vela nenasiel.
Odpovedať Známka: 1.1 Hodnotiť:
 

To by sa ani o admin pravach nedalo hovorit ako o ovladnuti PC - na x86 mame real mode a protected mode, pricom pri ovladnuti admina si len OS obmedzeny v protected mode.
Odpovedať Známka: -6.0 Hodnotiť:
 

az na to real mode sa uz peknych par rokov nepouziva..
od cias DOSu..
Odpovedať Známka: 8.0 Hodnotiť:
 

a práve preto je tak ťažké ho ovládnuť
Odpovedať Známka: 7.1 Hodnotiť:
 

S pravami admina mozes nainstalovat vhodny kod, ktory pri najblizsom restarte prepne hoci aj do real modu (ak ho tak velmi potrebujes). Ked mas admin prava, zvysok uz ide pomerne priamociaro a jednoducho - nepotrebujes ziadne dalsie exploity :-)
Odpovedať Známka: 6.7 Hodnotiť:
 

Bez administratorskych prav bude mat tazsie napadnut samotny system alebo ine ucty uzivatelov, pokial su neni nejak data z tychto zloziek zdielanie. Ale bude mat pristup ku vsetkym datam daneho uzivatela, takze hesla, dokumenty, obrazky atd.
Odpovedať Známka: 2.5 Hodnotiť:
 

PC sa rúca!
Odpovedať Známka: 4.2 Hodnotiť:
 

Java sa ruca :-D
Odpovedať Známka: 3.7 Hodnotiť:
 

Vesmír sa rúca
Odpovedať Známka: 5.0 Hodnotiť:
 

V dobrom, samozrejme.

Odpovedať Známka: 2.7 Hodnotiť:
 

Uz je to trapne, v dobrom samozrejme.
Odpovedať Známka: 7.5 Hodnotiť:
 

Oracle by mal vzdat vyvoj javy a presunut ju na komunitu alebo konzorciu velkych spolocnosti. Takto to bude len jeden pruser za druhym.
Odpovedať Známka: 0.9 Hodnotiť:
 

Oracle by mal zostat pri tom, co mu islo uz od zaciatku (Oracle DB) a nes*at sa do veci, o ktorych nema ani paru len kvoli tomu, ze ma na ucte "prebytocne" miliony - tie sa daju investovat aj inak a minimalne rovnako efektivne...
Odpovedať Známka: 6.7 Hodnotiť:
 

napríklad do nových hajzlov
Odpovedať Známka: 7.8 Hodnotiť:
 

ale win 8 bude ako mac :) tesim sa na neho
Odpovedať Známka: -5.6 Hodnotiť:
 

Jeden lepší, ako druhý.
Odpovedať Známka: 6.8 Hodnotiť:
 

Dal by som ti aj dve pluská ak by sa dalo :D
Odpovedať Známka: 3.3 Hodnotiť:
 

ako dve hrozna.
Odpovedať Známka: 5.6 Hodnotiť:
 

Úvaha dňa: Ak jeden je lepší, ako ten druhý, ktorý je ten prvý??? :S
Odpovedať Známka: -5.6 Hodnotiť:
 

dobreeee ze som si to precital az po tom co som updatoval 1.6 na ten novy crap :D
Odpovedať Známka: 6.4 Hodnotiť:
 

Tak to je na kávičku.....
Odpovedať Známka: 6.5 Hodnotiť:
 

Posilam patch, v dobrom samozrejme :)))))))))))))))
Odpovedať Známka: 2.0 Hodnotiť:
 

vedel som ze updaty su zbytocne.. rovnaky scenar ako pred volbami.. kazdemu bolo jasne ako dopadnu ale aj tak nic neurobil..
Odpovedať Známka: 2.7 Hodnotiť:
 

Tak ja to mam v macu takto, Flash iba integrovany v Chrome, v Safari ho nemam, Java neistalovana, vlastne som zistil, ze mi Javu vobec netreba.
Odpovedať Známka: -2.0 Hodnotiť:
 

a ako hráš minecraft ?
Odpovedať Známka: 6.2 Hodnotiť:
 

Co je to minecraft a naco prakticke sluzi?
Odpovedať Známka: 1.7 Hodnotiť:
 

Heh, cisty joke toto :-D Typicka softwareova zaplata ;o)
Odpovedať Známka: 7.5 Hodnotiť:
 

No do piči je to ako včera čo som sa jebal pol dňa s tým aby som celú javu znefunkčnil a potom som si povedal že hurá aktualizácia konečne a teraz toto?!! To mám zase všetko vypínať ako idiot prečo nemôžu tí kokoti vydať poriadnu záplatu na všetky avizované bezpečnostné diery v jednej aktualizácii? A to som si myslel že Oracle je seriózna firma ale oni zatiaľ iba serú každého a na každého ako sa zdá, svine banda kurevská!
Odpovedať Známka: 1.2 Hodnotiť:
 

Zabudol si si zobrat rano tabletku na nervy ?!
Odpovedať Známka: 4.5 Hodnotiť:
 

a teba kto ucil sa vyjadrovat ?
Odpovedať Známka: 5.5 Hodnotiť:
 

otec Melisko a mama Martinka z Turca
Odpovedať Známka: 7.2 Hodnotiť:
 

Ja by som vsetky tie Javy zakazal
Odpovedať Známka: 5.9 Hodnotiť:
 

a to uz preco ? vsetky... ?


ok ta zakaz, uvidime ci ta posluchnu :D
Odpovedať Známka: 0.0 Hodnotiť:
 

aj 250?

Odpovedať Známka: 4.1 Hodnotiť:
 

aj tzistapadesat
Odpovedať Známka: 1.7 Hodnotiť:
 

K čomu je vlastne tá Java dobra? Okrem nejakých IRC chatov a minecraftu to nema pre normálneho užívateľa predsa žiadny prínos. Java hrám uz odzvonilo tak načo živit stále tuto kávičku?
Odpovedať Známka: -3.8 Hodnotiť:
 

Ty si myslíš, že v Jave sa píšu iba hry do mobilných telefónov? :D
Odpovedať Známka: 8.1 Hodnotiť:
 

Vsetci Java "koderi" minuskuju :-D

Lol, vsak ma pravdu :-)
Odpovedať Známka: -2.3 Hodnotiť:
 

na take domace zuvanie...vlastne...pocul si uz o Jave EE? :)
Odpovedať Známka: 7.1 Hodnotiť:
 

napr. Javu potrebujes ak chces elektronicky komunikovat s danovym riaditelstvom SR... posielat vykazy, tlaciva atd. A to uz je pokrok! Predtym to slo len v IE cez activex.
Odpovedať Známka: 8.8 Hodnotiť:
 

Do prdele s Javou, nevyspelou pomalou technologiou...
Odpovedať Známka: 1.4 Hodnotiť:
 

mozno mas pomaly pc a ne Javu





Odpovedať Známka: 5.0 Hodnotiť:

Pridať komentár