Mac Trojanac Flashback koristi ranjivosti u Java, Apple reagovao objavljivanjem ažuriranja
Vesti, 04.04.2012, 09:23 AM
Nedelju dana nakon otkrivanja najnovije verzije malvera Flashback koji koristi CVE-2012-0507 ranjivost u Java za napad na Mac sisteme, Apple je objavio ažuriranje koje sadrži ažuriranu Java i zakrpe za ranjivosti u najnovijoj verziji Java runtime za OS X.
Trojanac Flashback pojavio se u septembru 2011. godine i od tada je prošao kroz seriju promena koristeći različite tehnike napada kako bi neprimećen bio instaliran na sistemu.
U početku se Flashback “predstavljao” kao instaler za Adobe Flash Player. Trojanac je prekidao automatsko ažuriranje za XProtect, antivirusnu aplikaciju koja je ugrađena u operativni sistem.
Početna verzija Trojanca morala je biti preuzeta i pokrenuta sa strane korisnika, ali je u novijim verzijama potreba za “saradnjom” korisnika uklonjena te su novije verzije malvera koristile nezakprljene ranjivosti u Java.
Istraživači F-Secure otkrili su najnoviju verziju malvera - Flashback.K koja se distribuira Mac korisnicima zloupotrebom jedne takve ranjivosti u Java (CVE-2012-0507) koja je zakrpljena u verziji Java za Windows.
Preporuka istraživača je glasila: isključite Java do objavljivanja ažuriranja. Juče je Apple reagovao objavljivanjem ažuriranja sa zakrpom za poznate ranjivosti u Java.
Zakrpa je dostupna korisnicima preko Software Update mehanizma za sisteme koje imaju instaliranu Java, a može se preuzeti i na Apple-ovim stranicama za podršku korisnicima:
Ažuriranje je dostupno samo za OS X 10.6 i 10.7, jer je Apple obustavio podršku za prethodne verzije OS X.
Izdvojeno
Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara
Bitdefender upozorava na poruke koje dobijaju korisnici Netflixa u kojima se obaveštavaju da su im nalozi suspendovani zbog neplaćene pretplate. &bd... Dalje
Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade
Istraživači firme Aqua Nautilus upozoravaju na DDoS napade ruskog hakera ili hakerske grupe Matrix, koja koristi ranjivosti i pogrešne konfiguracij... Dalje
Malver koristi stari Avastov drajver da bi deaktivirao različite antivirusne programe na sistemima
Istraživači sajber-bezbednosti iz firme Trellix otkrili su novi napad koji koristi tehniku poznatu kao Bring Your Own Vulnerable Driver (BYOVD) da b... Dalje
Za skoro polovinu sajber napada odgovorno je svega nekoliko ransomware grupa
Prema istraživanju Corvus Insurance, pet ransomware grupa odgovorno je za 40% svih sajber-napada u trećem kvartalu 2024. Podaci iz izveštaja osigu... Dalje
Sajber kriminalci imaju novu trik: malver šalju poštom
Sajber kriminalci imaju novi trik za inficiranje uređaja malverom: slanje pisama, pravih pisama sa poštanskom markicom, koja sadrže zlonamerne QR k... Dalje
Pratite nas
Nagrade