Οι ερευνητές ασφάλειας δήλωσαν ότι, η ασφάλεια του λογισμικού Java
της Oracle, το οποίο έχει εγκατασταθεί σε περίπου τρία δισεκατομμύρια
συσκευές σε όλο τον κόσμο, παίρνει επικίνδυνη στροφή προς το χειρότερο
χάρη στην άνοδο των επιθέσεων με στόχο τα τρωτά σημεία που δεν πρόκειται
ποτέ να επιδιορθωθούν.
Το πιο ορατό σημάδι της επιδείνωσης της ασθένειας είναι οι επιθέσεις in-the-wild, οι οποίες εκμεταλλεύονται τις μη ενημερωμένες ευπάθειες στην έκδοση 6 του Java.
Η έκδοση, την οποία η Oracle σταμάτησε να υποστηρίζει από τον Φεβρουάριο, εξακολουθεί να χρησιμοποιείται από το ήμισυ περίπου της των χρηστών Java. Οι προγραμματιστές κακόβουλου λογισμικού ανταποκρίθηκαν με αντίστροφη μηχανική ασφάλειας στις ενημερώσεις που εκδίδονται για την Java 7, χρησιμοποιώντας τις γνώσεις για την δημιουργία exploits στην παλαιότερη έκδοση. Επειδή η Java 6 δεν υποστηρίζεται πλέον, τα κενά ασφάλειας που έχει δεν πρόκειται ποτέ να καθοριστούν.
www.secnews.gr/archives/67547
Το πιο ορατό σημάδι της επιδείνωσης της ασθένειας είναι οι επιθέσεις in-the-wild, οι οποίες εκμεταλλεύονται τις μη ενημερωμένες ευπάθειες στην έκδοση 6 του Java.
Η έκδοση, την οποία η Oracle σταμάτησε να υποστηρίζει από τον Φεβρουάριο, εξακολουθεί να χρησιμοποιείται από το ήμισυ περίπου της των χρηστών Java. Οι προγραμματιστές κακόβουλου λογισμικού ανταποκρίθηκαν με αντίστροφη μηχανική ασφάλειας στις ενημερώσεις που εκδίδονται για την Java 7, χρησιμοποιώντας τις γνώσεις για την δημιουργία exploits στην παλαιότερη έκδοση. Επειδή η Java 6 δεν υποστηρίζεται πλέον, τα κενά ασφάλειας που έχει δεν πρόκειται ποτέ να καθοριστούν.
www.secnews.gr/archives/67547
loading...
Δημοσίευση σχολίου
Δεν διμοσιεύονται σχόλια υβριστικού περιεχομένου. Την αποκλειστική ευθύνη για τα σχόλια την έχουν οι σχολιαστές.