Показано с 1 по 1 из 1.

Патч для Java, выпущенный Apple, не закрывает уязвимость CVE-2012-4681

  1. #1
    NewsMaker Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    22.03.2011
    Сообщений
    7,804
    Вес репутации
    141

    Патч для Java, выпущенный Apple, не закрывает уязвимость CVE-2012-4681

    Компания Apple выпустила новый патч для Java. Патч будет доступен пользователям OS X 2012-005, Mac OS X 10.6, а также OS X Lion и Mountain Lion Известно, что данный патч закрывает уязвимость CVE-2012-0547. Однако, как отмечают специалисты, он не закрывает уязвимостьCVE-2012-4681, которую в последнее время наиболее часто используют злоумышленники.
    Компания Oracle выпустила патч для CVE-2012-4681 на прошлой неделе. Однако, специалисты компании Security Explorations, которые первыми обнаружили данную уязвимость, предупреждают о том, что данный патч сам содержит уязвимости. На данный момент, они отказываются сообщать какие-либо подробности. При этом, большинство специалистов, как и ранее, настоятельно советуют интернет-пользователям отключать Java хотя бы в браузере, используемом в качестве основного, так как большинство сайтов не требуют включения Java для корректной работы. Для сайтов, которые требуют включение Java, эксперты советуют использовать альтернативные браузеры.
    Ярким примером, показывающим опасность уязвимостей в Java для пользователей Mac, может служить то, что специалистам компании «Доктор Веб», российского разработчика средств информационной безопасности, удалось обнаружить около 600000 Маков заражённых троянцем BackDoor.Flashback.39 и объединённых в ботнет (сеть инфицированных компьютеров). Для взлома данных рабочих станций как раз и использовалась уязвимость Java (CVE-2012-0507). Apple выпустила патч, закрывающий уязвимость в Java лишь в апреле этого года, на несколько месяцев позже, чем Oracle.

    anti-malware.ru

  2. Реклама
     

Похожие темы

  1. JAVA/Dldr.Treams (CVE-2012-0507 Exploit)
    От ABEgorov в разделе Вредоносные программы
    Ответов: 13
    Последнее сообщение: 10.09.2012, 23:04
  2. Ответов: 0
    Последнее сообщение: 04.12.2009, 13:05
  3. Множественные уязвимости в Java в Apple Mac OS X
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 08.09.2009, 10:11
  4. Полугодовая уязвимость в Java
    От ALEX(XX) в разделе Новости компьютерной безопасности
    Ответов: 0
    Последнее сообщение: 21.05.2009, 18:50
  5. Уязвимость в Sun Java JDK / JRE
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 05.03.2008, 17:31

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01116 seconds with 18 queries