成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡罪犯對最近修復的Java漏洞進行再次利用

開發
研究人員稱,6月份才修復的Java漏洞,又被再次利用。利用的一個關鍵漏洞為CVE-2013-2465,這個漏洞對所有Java 7 Update 25之前的版本都有影響,而且可以允許遠程代碼執行。Oracle在6月的Java重要漏洞更新中已經修復過這一漏洞。

一名獨立惡意軟件研究員警告稱,網絡罪犯很快就知道如何把6月份就修補好的Java漏洞整合到一款工具中,向用戶發動大規模攻擊。

利用目標的一個關鍵漏洞為CVE-2013-2465,這個漏洞對所有Java 7 Update 25之前的版本都有影響,而且可以允許遠程代碼執行。Oracle在6月的Java重要漏洞更新中已經修復過這一漏洞。

安全研究團隊Packet Storm Security在周一發布了該漏洞,最初,這一漏洞是在漏洞獎勵項目的鼓勵下,作為零日漏洞發現的——當時它是一個未被修復的漏洞——發現該漏洞的研究 員沒有公開自己的姓名。Packet Storm在獲得許可的前提下,在發現了這個漏洞60天后公布了該漏洞,這樣,其他安全專家就可以利用這些信息來執行滲透測試和安全風險評估。

在公布兩天之后,對CVE-2013-2465的開發利用就已經被整合到了所謂的開發工具包中,當用戶訪問帶有惡意代碼的網站時,這些攻擊工具會利用過時軟件中沒來得及打上補丁的已知漏洞損害電腦。

一個獨立的惡意軟件研究員,網名為Kafeine,發現一個叫Styx的很活躍的漏洞安裝包,以前叫Kein,這個安裝包就是利用的這個漏洞。

從一名攻擊者的角度來看,利用CVE-2013-2465漏洞好過利用CVE-2013-2460,后者也是一個在6月份被修復的漏洞,且最近也被 整合到了一個名為Private Exploit Pack的攻擊工具包中,Kafeine周四在其博客中稱。這是因為CVE-2013-2465影響了Java 7和Java 6的安裝,而CVE-2013-2060只影響了Java 7。

Oracle在4月份就終止了對Java 6的支持,而且不再向用戶推出Java 6的安全更新。盡管如此,Java 6的使用范圍仍然很廣,特別是在企業環境中。

由安全公司 Bit9所做的一項安全調查表明,在使用Java系統的公司中,安裝Java 6的公司超過80%。而在這些系統中,部署最廣泛的版本又是Java 6 Update 20。

最近的Java 6公開版本是Java 6 Update 45,這個版本也會受到CVE-2013-2465的攻擊。這個漏洞是Java 6 Update 51的一個補丁,但是這個版本僅適用于那些需要Oracle給其提供擴展支持合同的用戶。

事實上,CVE-2013-2065漏洞是公開的,而且該漏洞已經整合到用于大規模攻擊的工具包中,這意味著,這些漏洞很快又會被廣泛開發利用。那些還沒升級到Java 7 Update 25的用戶趕緊升級吧。

原文鏈接:http://security.zdnet.com.cn/security_zone/2013/0819/2172811.shtml

責任編輯:陳四芳 來源: ZDNet安全頻道
相關推薦

2013-08-19 13:55:42

2023-11-24 11:20:20

2021-02-06 09:57:00

GoogleChrome漏洞

2018-09-12 23:43:06

2011-10-13 15:20:32

惡意網站詐騙

2010-09-09 14:47:01

2013-02-27 10:21:46

2022-05-06 14:40:32

漏洞補丁Android

2016-12-12 16:50:53

2013-07-25 20:54:29

2014-01-14 09:16:17

2015-02-12 09:28:21

2015-02-12 09:45:34

2012-07-26 09:48:34

2021-09-29 11:50:25

Telegram網絡罪犯數據泄露

2020-03-03 09:42:58

惡意軟件網絡罪犯病毒

2011-03-04 09:09:07

BlueJ

2021-04-29 09:36:23

攻擊漏洞Kubernetes

2015-03-13 19:15:06

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: jdav视频在线观看免费 | 美女视频h | 草草视频在线播放 | 老司机久久| 一级毛片播放 | 欧美性另类 | 成人精品一区二区三区中文字幕 | 成人亚洲精品 | 中文字幕国产视频 | 久久99精品久久久久久青青日本 | 免费视频成人国产精品网站 | 久久久久久久一区二区 | 91精品国产综合久久香蕉922 | 一区二区三区免费 | 欧美三级在线 | 欧美精品一二三区 | 国产精品日日做人人爱 | 国产一区二区在线91 | 一区视频在线免费观看 | 欧美男人天堂 | 99热这里| 久久99久久99 | 欧美在线观看一区 | 日韩在线不卡 | 成人免费在线播放视频 | 久久亚洲二区 | 久久在看| 久久久久国产精品一区二区 | 一区二区三区视频免费观看 | 日韩www | 欧美综合一区二区 | 99亚洲精品 | 日韩欧美三区 | 先锋资源在线 | 成人在线不卡 | 一区二区国产精品 | 99小视频| 国产精品一卡二卡三卡 | 国产欧美在线 | 久久久精品 | 一本大道久久a久久精二百 国产成人免费在线 |