Sigurnosni stručnjaci iz tvrtke FireEye, AlienVault i DeependResearch pronašli su ciljane napade zloćudnim programima koji koriste posljednju inačicu Java okoline, JRE 1.7x. Inačice prije inačice 7 ne sadrže ovaj sigurnosni propust. Prilikom uspješnog iskorištavanja pronađenog propusta, računalo biva zaraženo takozvanim zloćudnim programom Dropper.MsPMs koji omogućava udaljenu komunikaciju i napade putem komandi. Ovaj virus uspješno detektira oko 28 od 42 antivirusnih programa. Moli se korisnike na povećanu pažnju prilikom pregledavanja Interneta te da što manje rade s različitim Java aplikacijama kako ne bi bili žrtve ovog propusta. Čak se savjetuje i blokiranje korištenja Java aplikacija prilikom pregledavanja Interneta. Ne zna se točan uzrok propusta i čeka se službena Java nadogradnja od tvrtke Oracle. Ovakvi sigurnosni propusti vrlo često ne bivaju iskorišteni prilikom njihovog prvog pojavljivanja, već budu iskorišteni u kasnijem vremenu. Razlog tomu je što većina krajnjih korisnika zaboravi nadograditi svoje prijašnje aplikacije i dodatke te ostavljaju priliku napadačima da naknadno iskoriste poznate propuste. Za više podataka moguće je pročitati izvornu vijest na stranicama portala ZDnet.

Idi na vrh