Mac Trojanac Flashback koristi ranjivosti u Java, Apple reagovao objavljivanjem ažuriranja

Vesti, 04.04.2012, 09:23 AM

Mac Trojanac Flashback koristi ranjivosti u Java, Apple reagovao objavljivanjem ažuriranja

Nedelju dana nakon otkrivanja najnovije verzije malvera Flashback koji koristi CVE-2012-0507 ranjivost u Java za napad na Mac sisteme, Apple je objavio ažuriranje koje sadrži ažuriranu Java i zakrpe za ranjivosti u najnovijoj verziji Java runtime za OS X.

Trojanac Flashback pojavio se u septembru 2011. godine i od tada je prošao kroz seriju promena koristeći različite tehnike napada kako bi neprimećen bio instaliran na sistemu.

U početku se Flashback “predstavljao” kao instaler za Adobe Flash Player. Trojanac je prekidao automatsko ažuriranje za XProtect, antivirusnu aplikaciju koja je ugrađena u operativni sistem.

Početna verzija Trojanca morala je biti preuzeta i pokrenuta sa strane korisnika, ali je u novijim verzijama potreba za “saradnjom” korisnika uklonjena te su novije verzije malvera koristile nezakprljene ranjivosti u Java.

Istraživači F-Secure otkrili su najnoviju verziju malvera - Flashback.K koja se distribuira Mac korisnicima zloupotrebom jedne takve ranjivosti u Java (CVE-2012-0507) koja je zakrpljena u verziji Java za Windows.

Preporuka istraživača je glasila: isključite Java do objavljivanja ažuriranja. Juče je Apple reagovao objavljivanjem ažuriranja sa zakrpom za poznate ranjivosti u Java.

Zakrpa je dostupna korisnicima preko Software Update mehanizma za sisteme koje imaju instaliranu Java, a može se preuzeti i na Apple-ovim stranicama za podršku korisnicima:

Ažuriranje je dostupno samo za OS X 10.6 i 10.7, jer je Apple obustavio podršku za prethodne verzije OS X.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara

Ako dobijete ovakvu poruku od Netflixa, ne nasedajte – to je prevara

Bitdefender upozorava na poruke koje dobijaju korisnici Netflixa u kojima se obaveštavaju da su im nalozi suspendovani zbog neplaćene pretplate. &bd... Dalje

Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade

Hakerska grupa Matrix koristi veliki IoT botnet za DDoS napade

Istraživači firme Aqua Nautilus upozoravaju na DDoS napade ruskog hakera ili hakerske grupe Matrix, koja koristi ranjivosti i pogrešne konfiguracij... Dalje

Malver koristi stari Avastov drajver da bi deaktivirao različite antivirusne programe na sistemima

Malver koristi stari Avastov drajver da bi deaktivirao različite antivirusne programe na sistemima

Istraživači sajber-bezbednosti iz firme Trellix otkrili su novi napad koji koristi tehniku poznatu kao Bring Your Own Vulnerable Driver (BYOVD) da b... Dalje

Za skoro polovinu sajber napada odgovorno je svega nekoliko ransomware grupa

Za skoro polovinu sajber napada odgovorno je svega nekoliko ransomware grupa

Prema istraživanju Corvus Insurance, pet ransomware grupa odgovorno je za 40% svih sajber-napada u trećem kvartalu 2024. Podaci iz izveštaja osigu... Dalje

Sajber kriminalci imaju novu trik: malver šalju poštom

Sajber kriminalci imaju novu trik: malver šalju poštom

Sajber kriminalci imaju novi trik za inficiranje uređaja malverom: slanje pisama, pravih pisama sa poštanskom markicom, koja sadrže zlonamerne QR k... Dalje