2013. jan 22.

5000 dollárért árulják a Java 0day exploitot

írta: MaxBlog
5000 dollárért árulják a Java 0day exploitot

Kevesebb mint 24 órával a Java biztonsági patch kiadása után egy újjabb 0day exploit jelent meg. A Java sebezhetőségnek köszönhetően az internetre kapcsolt számítógépek nagy része célpontá válthat. A támadó egy feltört honlapba ágyazott program sikeres lefutása után lényegében bármit megtehet a célpont számítógépen (pl: letölthet fájlokat, feltölthet fájlokat, botnethez csatolhatja a gépet vagy akár összefűzheti a gépeket, így anonimitást nyerve más gépek ellen is indíthat támadást).

A Java frissítése nem oldja meg a problémát, a számítógép sebezhető marad. Az egyetlen ideiglenes megoldást a Java kikapcsolása jelenti a webböngészőben.

Szólj hozzá

java bug news security 0day exploit vulnerability