<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Критическая уязвимость в Oracle Java</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/78916.html</link>
    <description>В Oracle Java JRE найдена (http://secunia.com/advisories/45173/) критическая уязвимость, позволяющая (http://blog.acrossecurity.com/2011/07/binary-planting-goes-any-file-type.html) выполнить код злоумышленника вне виртуальной машины при открытии специально оформленных web-страниц при наличии в web-браузере активного Java-плагина. Проблема присутствует в последнем выпуске Java 6 update 26 (build 1.6.0_26-b03), о времени выхода обновления с исправлением проблемы пока ничего не известно.&lt;br&gt;&lt;br&gt;&lt;br&gt;Уязвимость связана с особенностью использования небезопасного режима загрузки исполняемых файлов в ситуации нехватки свободной памяти. Данная особенность может быть использована для выполнения произвольного внешнего приложения при открытии специальной HTML-страницы, в которой загружаемый апплет размещен на удаленном сервере WebDAV или SMB.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://secunia.com/advisories/45173/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=31167&lt;br&gt;</description>

<item>
    <title>Критическая уязвимость в Oracle Java (Веслый Молочник)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/78916.html#21</link>
    <pubDate>Fri, 15 Jul 2011 05:08:22 GMT</pubDate>
    <description>В принципе не встречал реально нужных java апплетов, так что сам не страдаю. Да и опера рулит с включением плагинов по требованию. Флеш там еще куда ни шло, ролики смотреть и т.п. А джава не нужен.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Oracle Java (Анонимко)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/78916.html#19</link>
    <pubDate>Wed, 13 Jul 2011 18:34:12 GMT</pubDate>
    <description>Вредные номера телефонов полезно постить на хороших ресурсах - кому-нибудь удастся нагуглить и почитать наш тред. Уверен, ему поможет.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Oracle Java (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/78916.html#18</link>
    <pubDate>Wed, 13 Jul 2011 17:53:52 GMT</pubDate>
    <description>Плохо искали, надо ходить по рекламе на всяких развлекательных сайтах и варезниках.&lt;br&gt;Проверено виндой в какбэящике :)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Oracle Java (зИЛИБОБА леница логиница)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/78916.html#17</link>
    <pubDate>Wed, 13 Jul 2011 17:01:12 GMT</pubDate>
    <description>Дык там реклама одного из операторов в коменте. Надо затереть - однозначно, если не проплачено...&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Oracle Java (Stroncyi)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/78916.html#16</link>
    <pubDate>Wed, 13 Jul 2011 14:02:15 GMT</pubDate>
    <description>&amp;gt; Я понимаю, что PoC. Лично у вас получилось создать левый процесс?&lt;br&gt;&lt;br&gt;Да, экзешник запустился.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Oracle Java (Aman)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/78916.html#15</link>
    <pubDate>Wed, 13 Jul 2011 13:50:19 GMT</pubDate>
    <description>Я понимаю, что PoC. Лично у вас получилось создать левый процесс?&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Oracle Java (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/78916.html#14</link>
    <pubDate>Wed, 13 Jul 2011 12:48:48 GMT</pubDate>
    <description>Одна НЕИСПРАВЛЕННАЯ, ИЗВЕСТНАЯ уязвимость. Чтобы поломать вас - достаточно и одной известной. А это как раз она и есть ;)&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Oracle Java (Анонимка)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/78916.html#13</link>
    <pubDate>Wed, 13 Jul 2011 12:43:56 GMT</pubDate>
    <description>&amp;gt; Не работает нифига этот &quot;эксплоит&quot;. По out of memory должен запускать экзешку &lt;br&gt;&amp;gt; - у меня кроме потреблённых java 180Мб-230Мб ничего не происходит. Экзешку &lt;br&gt;&amp;gt; пытался запустить свою.&lt;br&gt;&amp;gt; PS Затрите наконец-то первый пост. в топике.&lt;br&gt;&lt;br&gt;Согласен, ничего вытирать не надо. Пускай исправляют эту фигню:&lt;br&gt;- браузерописатели блокируют запуск плагинов без необходимости&lt;br&gt;- оракл - исправляет багу&lt;br&gt;- пользователи ставят плагины для файрфоксов/ие&lt;br&gt;- баннерные сети плачут от необходимости показывать только анимационный гиф.&lt;br&gt;</description>
</item>

<item>
    <title>Критическая уязвимость в Oracle Java (Анонимка)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/78916.html#12</link>
    <pubDate>Wed, 13 Jul 2011 12:38:29 GMT</pubDate>
    <description>&amp;gt; Кстати, ливсд с линухом и каким-нибудь антивирем поможет отцу русского предпринимательства.&lt;br&gt;&lt;br&gt;Мне это всё известно, собственно, так и лечились все три пациента в компании.&lt;br&gt;При этом, один раз заражение происходило в моём присутствии:&lt;br&gt;- запущен process explorer,&lt;br&gt;- открываю браузер, старые вкладки перегружают динамический контент&lt;br&gt;- порождается дочерний браузеру процесс java.exe&lt;br&gt;- порождается дочерний к java.exe новый процесс с незапоминающимся цифровым названием&lt;br&gt;- всплывает окно поверх всех (но список процессов сбоку видно)&lt;br&gt;&lt;br&gt;При этом:&lt;br&gt;- прописывается в shell какой-то мусор&lt;br&gt;- вытирается winlogon.exe, userinit.exe, taskmgr.exe - вместо них новый сплешскрин с вымогателем.&lt;br&gt;&lt;br&gt;Пользователь не открывал ничего криминального, просто загрузился баннер.&lt;br&gt;&lt;br&gt;Похоже, потому и появилось в Опере ручное разблокирование плагинов - клик на кружочек с треугольником в середине.&lt;br&gt;</description>
</item>

</channel>
</rss>
