Ερευνητές της Microsoft αναφέρουν ότι παρατήρησαν πως η ευπάθεια έχει ήδη χρησιμοποιηθεί από αρκετούς κακόβουλους χρήστες. Το exploit της Java επιτρέπει στους επιτιθέμενους να παρακάμψουν ,την πλατφόρμα sandbox του Java Runtime Environment και να εκτελέσουν απομακρυσμένα κακόβουλο κώδικα.
Η κακόβουλη βοηθητική εφαρμογή Java μεταφορτώνεται μέσω ενός HTML [ Τι είναι πάλι αυτό ? ] αρχείου. Επιπλέον, περιέχει δύο αρχεία Java class, το ένα αρχείο προκαλεί την ευπάθεια και το άλλο χρησιμοποιείται για την μεταφόρτωσή της.
Οι ερευνητές ισχυρίζονται ότι αυτό το είδος εκμετάλλευσης δεν είναι σύνηθες φαινόμενο.

secnews.gr
Δεν υπάρχουν σχόλια :
Δημοσίευση σχολίου