Не прошло и недели с момента выхода обновлений Java SE 7 Update 15 и Java SE 6 Update 41, с устранениями уязвимостей, как в Сети снова зафиксирована вредоносная активность, которая поражает системы пользователей, используя ранее неизвестную 0-day уязвимость (CVE-2013-1493) в браузерном Java-апплете. Этой уязвимостью воспользовались создатели вредоносного ПО McRAT, для поражения Windows-систем при открытии специально модифицированных страниц на подконтрольных злоумышленникам сайтах. Также, имеются сведения о включении этого эксплоита в типовые комплекты для совершения атак.
Как всегда в такой ситуации, до момента выхода обновлений, устраняющих уязвимости, пользователям рекомендуется отключить Java-плагин в своём браузере.
Добавить комментарий