You are here
Home > Novosti > Iskorištavanje ranjivosti u Javi

Iskorištavanje ranjivosti u Javi

Izvor: Infosecurity
Datum objave novosti2010-11-08

Prema jednoj novoj studiji koju je izradila softverska tvrtka G Data o računalnim ranjivostima, ustanovljeno je kako se sve više iskorištavaju ranjivosti koje pogađaju Java razvojno okruženje u odnosu na PDF datoteke koje su do sada bile najčešća meta. Gledajući tehničke karakteristike, Java ranjivosti pružaju napadačima mnogo više mogućnosti za izvršavanje zlonamjernih radnji te je samim time razvoj i distribucija malicioznih kodova znatno lakša u odnosu na druge metode za zarazu sustava. Trenutno Java.Trojan.Exploit.Bytverify.N zauzima vodeće mjesto među opasnim trojancima koji iskorištava sigurnosni propust Java byte kod verifikatora. Zloupotrebom spomenutog propusta omogućuje se izvršavanje zlonamjernog koda, a time i preuzimanje kontrole nad sustavom. Takva vrsta trojanca, najčešće se nalazi na hakiranim web sjedištima, koji putem lažnog Java appleta pokušava zaraziti računalo neovlaštenim skidanjem zloćudnog sadržaja (drive-by download). Istraživači tvrtke G Data ističu kako je malver koji iskorištava JavaScript ranjivosti, kao npr. JS:Downloader, također iznimno aktivan te biva konstantno razvijan od strane njegovih autora.

 

Top
More in Novosti
BlackSheep novi dodatak za Mozillu Firefox

Predstavljen je novi dodatak za web-preglednik Mozilla Firefox, naziva se BlackSheep. Prošlog mjeseca je stručnjak za računalnu sigurnost na konferenciji...

Close