Новая уязвимость угрожает миллиарду пользователей Windows, Mac OS X и Linux


Новая критическая уязвимость в Oracle Java является более масштабной, чем предыдущая, так как содержится сразу в трех версиях среды. Пользователям рекомендуется отключить плагин Java.

Критическая уязвимость в Java, которую корпорация Oracle пропустила в своем последнем обновлении среды выполнения, угрожает миллиарду пользователей персональных компьютеров, сообщает Computerworld со ссылкой на специалиста по информационной безопасности из компании Security Explorations Адама Говдяка (Adam Gowdiak).


По словам Говдяка, речь идет о новой критической уязвимости или так называемой уязвимости «нулевого дня» (то есть ранее неизвестной специалистам по безопасности). Напомним, в конце августа специалисты уже били тревогу по поводу кросс-платформенной критической уязвимости в Java, затронувшей пользователей Windows, Mac OS X и Linux. Издание Ars Technica добавило к списку операционных систем Solaris. После обнаружения прошлой уязвимости пользователям было рекомендовано отключить плагин Java в браузерах, или вообще удалить Java из системы.

Новая уязвимость также является кросс-плафторменной и тоже позволяет злоумышленникам получить контроль над машиной жертвы. Для этого пользователю достаточно посетить зараженный веб-сайт с помощью любого из следующих браузеров: Google Chrome, Mozilla Firefox, Microsoft Internet Explorer, Opera и Apple Safari.

Говдяк сообщил, что новая уязвимость является более масштабной в сравнении с той, которая была обнаружена в августе, потому что она содержится не в одной, а сразу в трех версиях среды выполнения - Java 5, 6 и 7. Ранее эксперты уже предупреждали, что последний патч, который выпустила Oracle, устранил не все содержащиеся в Java 7 уязвимости.

Специалист перечислил конкретные версии программного обеспечения, в которых он успешно проэксплуатировал эксплойт. Это следующие версии Java: Java SE 5 Update 22, Java SE 6 Update 35 и Java SE 7 Update 7, и браузеры: Chrome 21.0.1180.89, Firefox 15.0.1, Internet Explorer 9.0.8112.16421, Opera 12.02 и Safari 5.1.7. Все версии в процессе проверки были запущены в среде 32-разрядной Windows 7.

Эксперт рекомендует пользователям вновь отключить Java-плагин в браузерах, если они включили его после обнаружения уязвимости в августе и выпуска патча, и дождаться очередного обновления от Oracle. Следующий пакет для устранения критических уязвимостей планируется выпустить 16 октября 2012 г., поэтому, вероятно, придется дожидаться этой даты, добавил Говдяк.


Источник: CNews
 

НОВОСТИ АУДИТА

Как часто следует менять место работы фи…

Как часто следует менять место работы финансовым директорам

О смене работы задумывается время от времени большинство финансовых директоров компаний. Однако для окончательного принятия подобного решения нужно все за и против тщательно взвесить, оценить, какие на текущем месте работы имеются перспективы, какова экономическая ситуация в отрасли и просчитать ...

подробнее

Причины популярности услуги внутреннего …

Причины популярности услуги внутреннего аудита

Внутренний аудит сегодня считается из всех направлений карьерного роста для экономистов, бухгалтеров, теоретиков аудиторской деятельности и практикующих аудиторов наиболее перспективным. Если проанализировать даже поверхностно сайты рекрутинговых российских агентств, можно увидеть, что на специал...

подробнее

Чем аудитор отличается от бухгалтера?

Чем аудитор отличается от бухгалтера?

Не так давно в нашем лексиконе еще не было слова «аудитор» вообще. Мало кто догадывался о существовании профессии с таким названием. Впрочем, тайной работа аудитора и сегодня остается для большого числа людей.

подробнее

НАМ ДОВЕРЯЮТ

 

АКЦИЯ

 

ВАШ КОНСУЛЬТАНТ

Инга Мандаринка
Телефон:
8.800.326.38.92 (доб.777)
skype: inga.au.info