Niebezpieczna luka w Javie - są pierwsi poszkodowani

15.04.2010 13:59, Autor: Michał Majchrzycki (mmaj), Kategoria: News
NewsImage

Kilka dni temu wykryto lukę w Javie, która może zagrozić użytkownikom systemu Windows używającym przeglądarek Firefox i Internet Explorer. Luka już została wykorzystana przez cyberprzestępców, którzy atakują internautów za pośrednictwem strony z tekstami piosenek.

Na ataki podatne są wszystkie wersje Javy 6 począwszy od aktualizacji 10 - taką informację podał Tavis Ormandy z firmy Google. Opisał on lukę, która może prowadzić do uzyskania dostępu do systemu przez niepowołane osoby, które wykorzystają funkcję uruchamiania aplikacji bezpośrednio z adresu internetowego. Opisana luka już została użyta przez cyberprzestępców - w anglojęzycznym serwisie SongLyrics.com. Oferuje on teksty utworów popularnych wykonawców. Jak poinformował Roger Thompson z firmy AVG, strona została najprawdopodobniej przejęta przez cyberprzestępców korzystających z rosyjskich serwerów. Osoba odwiedzająca serwis nie musi nawet klikać reklam, aby jej przeglądarka mogła być zaatakowana - twierdzi Thompson.

Na szczęście Oracle udostępnił dzisiaj aktualizację Javy do wersji 6u20. Można ją pobrać z naszego vortalu. Wcześniej o jak najszybsze wprowadzenie poprawek apelowal Thompson - w przeciwnym razie w Internecie może pojawić się jeszcze więcej stron korzystających z opisanej luki. Zastosowany kod jest bardzo prosty i można go łatwo skopiować - możemy przeczytać na blogu Thomsona. Przed luką można uchronić się także korzystając z porad Ormandy’ego albo wykorzystując oprogramowanie antywirusowe z funkcją skanowania przeglądanych witryn.

r   e   k   l   a   m   a

Komentarze (32)  

AvatarUżytkownik jest nieaktywny
suchmen | 15.04.2010 14:01#1

A java 6u20 to co jak nie poprawiona wersja?

Avatar
Enri (niezalogowany) | 15.04.2010 14:33#2

Firefox był jeszcze tydzień temu moją domyślną przeglądarką jednak postanowiłem go odinstalować ponieważ mam co do niego wątpliwości>teraz mam Google Chrome i mi w zupełności wystarczy pod względem funkcjonalności i bezpieczeństwa lecz słyszałem że szpieguje.A jaka przeglądarka nie szpieguje w ogóle w takim razie?

AvatarUżytkownik jest nieaktywny
mmaj | 15.04.2010 14:39#3

@suchmen

rzeczywiscie - dziekujemy za szybkie zwrocenie uwagi.

AvatarUżytkownik jest nieaktywny
master_zonk6 | 15.04.2010 14:45#4

a już myślałem, że instalacja 6u20 była na pusto :)

Avatar
neum (niezalogowany) | 15.04.2010 14:48#5

> ta uzywac opery i nie moc wejsc na wiekszosc stron :D

Wejść możesz na każdą, tylko nie każda jest zrobiona zgodnie ze standardami. Jedyne dwie funkcje, z ktroych do tej pory nie moglem korzystać i to wina tworcow pluginow/stron, a nie przegladarki: odtwarzenie filmow na iPlex (java) i vod.onet.pl (silverlight).


Przeglądając twoje poprzednie wpisy widze ograniczasz sie praktycznie w kazdym do tekstu 'Opera to zło'... Przy takim nastawieniu, jakakolwiek polemika z tobą byłaby raczej bezcelowa. No, ale nikt nie zabroni ci trolować (choć miłoby było) i korzystać z ciut mniej wartosciowych produktów.

AvatarUżytkownik jest nieaktywny
tomimaki | 15.04.2010 14:48#6

@NNNorbi
A wiesz, że Opera i Chrome też korzystają z npdeploytk.dll?
Więc jesteś tak samo narażony jak użytkownik Firefoksa.
http://seclists.org/fulldisclosure/2010/Apr/119

AvatarUżytkownik jest nieaktywny
tomimaki | 15.04.2010 14:49#7

Bo to jest luka w Javie a nie w przeglądarce.

AvatarUżytkownik jest nieaktywny
CzajAn | 15.04.2010 14:53#8

@czullo
(mów za siebie)
Akurat zainstalowana przeze mnie opera otwiera wszystkie strony, o które jest proszona, więc albo masz problemy z systemem operacyjnym (naucz się mówić za siebie) albo masz bardzo oryginalną listę odwiedzanych witryn (tu też naucz się wreszczie mówić za siebie).

Potwierdza się stara zasada: program bardziej popularny -> bardziej niebezpieczny

AvatarUżytkownik jest nieaktywny
CzajAn | 15.04.2010 14:56#9

@tomimaki
W takim razie zapytaj autora artykułu: "Dlaczego opera została przemilczana w pierwszym akapicie :?:"

AvatarUżytkownik jest nieaktywny
tomimaki | 15.04.2010 15:04#10

@CzajAn
A zajrzałeś chociaż na stronę http://seclists.org/fulldisclosure/2010/Apr/119 (jest podlinkowana w tekście)?
Tam napisane jest: "Mozilla Firefox and other NPAPI based browser..."

AvatarUżytkownik jest nieaktywny
gothmori | 15.04.2010 15:05#11

Warto wspomnieć że luka nie dotyczy javascriptu tylko środowiska JAVA!!!!
Czyli, aby kod został zinterpretowany, musi był włączona wtyczka. Jeśli wtyczki nie ma, nie ma i problemu. :)
Błąd jest, nie w przeglądarkach tylko w środowisku. ;p

AvatarUżytkownik jest nieaktywny
tomimaki | 15.04.2010 15:07#12

@CzajAn
I na tej stronie jest przykład tego działania tej luki. Kliknij w Operze, a zobaczymy, czy twój antywirus się odezwie. :)
Pod tym zdaniem:
"A harmless demonstration is provided at the URL below."

Avatar
Nitros (niezalogowany) | 15.04.2010 15:21#13

LUDZIE czy wy umiecie czytać? Bo mi się wydaje że nie!

Luka dotyczy JAVY a nie przeglądarek.

AvatarUżytkownik jest nieaktywny
deallas | 15.04.2010 15:24#14

Pod Firefoxem, IE, Operą, Safari działa, pod Chrome już nie:)

AvatarUżytkownik jest nieaktywny
PasjonatLeonaWachholza | 15.04.2010 16:24#15

Secunia PSI (Personal Software Inspector) informował perfekcyjnie o potrzebie aktualizacji Javy.
Mały,ale przydatny program.

AvatarUżytkownik jest nieaktywny
pilarek | 15.04.2010 16:42#16

@Enri

gdzie tak słyszałeś? od komentujących onet? dobreprogramy?

AvatarUżytkownik jest nieaktywny
macaleks | 15.04.2010 18:57#17

@PasjonatLeonaWachholza.Potwierdzam przydatność Secunia PSI.Kilka dni przed java 6/19 sygnalizowała u mnie Adobe Flash Player 10x/plugin/.Nie wiem dla czego trójkrotnie.A teraz wykazuje"brak niezabezpieczonych programów".Programik malusi i cacy;)

AvatarUżytkownik jest nieaktywny
CzajAn | 15.04.2010 19:25#18

"Kilka dni temu wykryto lukę w Javie, która może zagrozić użytkownikom systemu Windows używającym przeglądarek Firefox i Internet Explorer"

"LUDZIE czy wy umiecie czytać? Bo mi się wydaje że nie!"
A Ty :? :? :?

"A zajrzałeś chociaż na stronę"
Powiedzmy, że słabo znam angielski, ale ok. Te słowa rozumiem:
"Mozilla Firefox and other NPAPI based browser..."

"Kliknij w Operze, a zobaczymy, czy twój antywirus się odezwie."
Powiedzmy, że nie bardzo ufam zainstalowanemu anywirusowi

P.S. Ja tylko komentuję newsa na dp, a pierwszego jego akapitu nie sposób zrozumieć inaczej ...

Avatar
ikkiz pl (niezalogowany) | 15.04.2010 20:08#19

przeczytałem w komentarzach pod artykułem w webhosting, że po instalacji poprawki 6u20 FireFox jest bezpieczny a w chrome exploit zaczął działać.
tu można sprawdzić - http://lock.cmpxchg8b.com/bb5eafbc6c6e67e11c4afc88b4e1dd22/testcase.html bezpiecznie. jeśli exploit działa to powinien się włączyć kalkulator.
w operze się nie włącza, reszta mnie średnio interesuje.

AvatarUżytkownik jest nieaktywny
tomimaki | 15.04.2010 23:05#20

@CzajAn
Czyli można napisać, że autor tego newsa wywołuje niepotrzebną kolejną bitwę przeglądarek.

AvatarUżytkownik jest nieaktywny
Zulowski | 15.04.2010 23:15#21

Nod32 + opera, i zostałem ładnie powiadomiony, o exploicie, wchodząc na "nieszkodliwy" link :)

AvatarUżytkownik jest nieaktywny
rysic | 16.04.2010 0:36#22

Kłucicie się o te przęglądarki (choć Opera górą! ;) ) a wystarczy używać Linux-a ;P

Avatar
YourEnemy (niezalogowany) | 16.04.2010 2:38#23

Mam jave 6u15-b03. Avast (wersja 4.8) wykrył to jako JS:Jaderun-A [Expl].
Nie namawiam na Avasta (nic mi do tego co kto używa).

AvatarUżytkownik jest nieaktywny
suchmen | 16.04.2010 10:17#24

Ostatnia infekcja: lock.cmpxchg8b.com
Zarażone wirusem: JS:Jaderun-A [Expl] (Engine B)

Jak widać mi na operze przy próbie wejścia na tę stronę niby niebezpieczną antywirus g-data od razu wykrył wirusa i strona nie zdążyła się nawet wczytać bo została natychmiast zablokowana przez g-datę a w przeglądarce wyskoczył monit zamiast strony-że strona zablokowana g-data antivirus itp. Czyli mając nawet starą javę, g-data i tak by ochroniła mnie przed tym szkodliwym skryptem/luką i to pokazuje że warto mieć dobrą ochronę i przy okazji aktualizować soft

AvatarUżytkownik jest nieaktywny
suchmen | 16.04.2010 10:18#25

Jak widać znowu czullo nie ma racji co do opery i integracji tejże przeglądarki z antywirusami.

AvatarUżytkownik jest nieaktywny
master_zonk6 | 16.04.2010 10:57#26

Avast też wychwycił i zablokował połączenie z serwerem :) Tak więc nie wiem w jaki sposób exploit infekuje komputery. To samo infekcje przez pendrive. Przecież każdy program wychwyci taką prostą infekcję.

Avatar
B-52 (niezalogowany) | 17.04.2010 5:54#27

Nod32 i wyłącznie Internet Explorer i spokojnie sobie śpie

Avatar
a to co oznacza? (niezalogowany) | 17.04.2010 11:27#28

Disassembly of section .text:

08048060 :
8048060: f0 0f c7 c8 ("link do zainfekowanej strony")

Dokładnie to wyświetla mi przeglądarka na tej podobno zainfekowanej stronie, którą podał suchmen. Antywira nie używam.

AvatarUżytkownik jest nieaktywny
Jane Vicodin | 17.04.2010 20:04#29

dlatego wolę opere ;p

AvatarUżytkownik jest nieaktywny
filipmoto2010 | 19.04.2010 22:46#30

tylko java i java a co z mz simsonami itp wsk :P

Avatar
amarok (niezalogowany) | 22.07.2010 13:42#31

właśnie się nadziałem na spreparowaną stronę ale firefox od razu zareagował blokując toolkit ....ale i tak czeka mnie parę godzin sprawdzania systemu pod względem bezpieczeństwa

Avatar
lipaxxx (niezalogowany) | 27.12.2011 22:25#32

Mam przęrąbane bo mi się zainfekował komputer i teraz mi się restartuje ja pie.... co mam zrobic

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Testujemy: Manta Smart TV Box

Internet w telewizorze
Recenzja MSI WindTop AE2410

Powiew świeżości?
Test: PocketBook Pro 612

Biblioteka w kieszeni
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av