Wyróżnione programy w softpage.pl

NAJCZĘŚCIEJ POBIERANE

Sterownik do kamery internetowej Creative Live! Cam Vista IM (... Creative Live! Cam Vista IM (VF0260) 
[17898] 
Sterownik do kamery internetowej Creative Live! Cam Vista IM (...
DWG TrueConvert to bezpłatny program, służący do konwertow... DWG TrueConvert 2010 
[8015] 
DWG TrueConvert to bezpłatny program, służący do konwertow...
Sterownik do kamery internetowej Creative Live! Cam Vista IM (... Creative Live! Cam Vista IM (VF0420) 
[4637] 
Sterownik do kamery internetowej Creative Live! Cam Vista IM (...
Gadu Gadu to najpopularniejszy polski komunikator internetowy ... Nowe Gadu-Gadu 8.0 build 10102 
[4391] 
Gadu Gadu to najpopularniejszy polski komunikator internetowy ...
Bardzo popularny program P2P BearShare 10.0.0.119267 
[3982] 
Bardzo popularny program P2P
Sterownik do głośników Creative Inspire T6100. Pobierz go z... Creative Inspire T6100 
[3926] 
Sterownik do głośników Creative Inspire T6100. Pobierz go z...
Jeden z najlepszych na rynku programów graficznych Photoshop CS4 
[3782] 
Jeden z najlepszych na rynku programów graficznych
 Ares Galaxy to darmowy program do pobierania plików na licen... Ares Galaxy 2.1.8.3042 
[3559] 
Ares Galaxy to darmowy program do pobierania plików na licen...
Programy, Gry, Sterowniki, Dobre programy
Luka w Javie - jak się przed nią zabezpieczyć Drukuj Email
Dodany przez: Softpage   
Środa, 21 Kwiecień 2010 05:35
Luka w Javie Oracle opublikowało pakiet Java 6 Update 20, który ma eliminować niedawno odkrytą lukę pozwalającą na uruchomienie dowolnego programu, jeśli ofiara odwiedzi odpowiednio spreparowaną stronę internetową. Na atak podatne są zarówno systemy z rodziny Windows, jak i Linux. Eksperci wątpią jednak w skuteczność poprawki. Mozilla zdecydowała się na blokowanie starszych wersji wtyczki Java Deployment Toolkit (JDT) dla Firefoksa.

Tavis Ormandy, specjalista ds. bezpieczeństwa zatrudniony w Google, półtora tygodnia temu upublicznił informacje na temat usterki występującej we wszystkich wersjach środowiska Java Runtime Environment (JRE), począwszy od 1.6.0_10. Źródłem problemu okazał się komponent Java Deployment Toolkit, który jest instalowany jako wtyczka NPAPI dla Firefoksa oraz kontrolka ActiveX dla Internet Explorera. Wykorzystanie błędu umożliwia wykonanie złośliwego kodu i przejęcie kontroli nad systemem.

Chcesz sprawdzić, czy używana przez Ciebie wersja Javy jest podatna na atak? Możesz to zrobić na stronie producenta. Ormandy udostępnił też przykładowego exploita - kliknięcie w link spowoduje uruchomienie kalkulatora, w podobny sposób można byłoby też uruchomić inne aplikacje. Skorzystali z tego cyberprzestępcy, implementując złośliwy kod na popularnej stronie z tekstami piosenek Songlyrics. com. Pierwsze doniesienia o infekcjach pojawiły się na blogu AVG, szczegółową analizę ataku można natomiast znaleźć na blogu firmy FireEye.

Od razu warto podkreślić, że opublikowana przez Oracle nowa wersja pakietu (1.6.0_20) ma łatać opisaną wyżej lukę i rzeczywiście po jej zainstalowaniu exploit Ormandy'ego przestaje działać. Według serwisu The H Security aktualizacja nie jest jednak skuteczna w każdych warunkach.

Specjaliści zalecają w przypadku Internet Explorera zatrzymanie uruchamiania odpowiedniego formantu ActiveX (identyfikator klasy: CAFEEFAC-DEC7-0000-0000-ABCDEFFEDCBA, instrukcję można znaleźć w serwisie pomocy technicznej Microsoftu, można też skorzystać z narzędzia AxBan dostępnego na stronie Errata Security).

W przypadku Firefoksa skuteczne może okazać się zablokowanie dostępu do pliku npdeploytk.dll za pomocą Access Control List (ACL). Prostszym rozwiązaniem będzie wyłączenie modułów związanych z komponentem Java Deployment Toolkit (w menu Narzędzia > Dodatki > Wtyczki).
Aktualizacja

Zainstalowanie pakietu Java 6 Update 20 nie zawsze w Firefoksie usuwa  podatność na atak, Mozilla zdecydowała się wprowadzić blokowanie starszych wersji plug-inu Java Deployment Toolkit (JDT). Przeglądarka sama znajduje wadliwy komponent i wyświetla komunikat o konieczności jego wyłączenia, zdarza się bowiem, że mimo aktualizacji wtyczki starsza jej wersja pozostaje nietknięta.
 
Źródło: Dziennik Internautów 

Dodaj do:

Wykop    Digg    reddit    Gwar    Facebook    Deli.cio.us

Tagi: aktualizacje | firefox | Internet Explorer | Java | luka | luki krytyczne | Oracle

Komentarze
Dodaj nowy
Napisz komentarz
Nick:
E-mail:
 
Tytuł:
Proszę wpisać kod antyspamowy widoczny na obrazku.

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 

UPDATE

Kliknij w logo, aby przejść do aktualizacji oprogramowania:

Aktualizacja Windows
Aktualizacja Office
Aktualizacje MAC OS
Aktualizacja Java
English French German Italian Polish Portuguese Russian Spanish
Liczba programów : 9493
Liczba artykułów : 862
Liczba poradników : 301
Liczba terminów IT : 407
Osób online: 197 gości