Onderzoekers hebben een geheel nieuw beveiligingslek in Oracle Java ontdekt dat aanvallers actief in het wild gebruiken om computers te compromitteren. De kwetsbaarheid, die inmiddels door Oracle is bevestigd, is aanwezig in Java 6 Update 41 en Java 7 Update 15 en oudere versies. In tegenstelling tot andere Java-lekken die de security manager uitschakelen, is nu het JVM proces het doelwit.
Na het veroorzaken van de kwetsbaarheid, zoekt de exploits naar het geheugen waar de JVM interne datastructuur aanwezig is en overschrijft deze vervolgens. Is de aanval succesvol, dan wordt een backdoor geïnstalleerd waarmee aanvallers toegang tot het systeem hebben.
Uitschakelen
Beveiligingsbedrijf FireEye dat de het lek en de gebruikte malware ontdekte, laat weten dat de exploit niet erg betrouwbaar is, omdat het een groot gedeelte van het geheugen probeert te overschrijven. Dit kan tot een crashende Java Virtual Machine leiden.
Gebruikers krijgen het advies om, in afwachting van een update, Java in de browser uit te schakelen of de Java beveiligingsinstellingen op 'hoog' te zetten en geen onbekende Java-applets uit te voeren. Het is alweer de derde zero-day in korte tijd waar Oracle mee te maken krijgt. Eerder was het raak in januari en februari.
Deze posting is gelocked. Reageren is niet meer mogelijk.