Как следует из официального блога Metasploit, последний апдейт данного продукта имеет в своём арсенале эксплоит под уязвимость нулевого дня (0day) для Java run-time environments (JRE). Эксплоит кросплатформенный и был успешно протестирован на следующих платформах: Windows 7 SP1 с установленной Java 7 Update 6 Mozilla Firefox под Ubuntu Linux 10.04 Internet Explorer / Mozilla Firefox / Chrome on Windows XP Internet Explorer / Mozilla Firefox on Windows Vista Internet Explorer / Mozilla Firefox on Windows 7 Safari под OS X 10.7.4 Как можно догадаться, раз это 0day, то на настоящий момент патча не существует. Уязвимости присвоен CVE-2012-4681. Первое использование этого эксплоита впервые было задетектировано на сайте ok.aa24.net. От туда был получен код эксплоита. Эксплоит использует архитектурную уязвимость и, по идее, срабатывает как на 32 так и 64-битных системах. Компания FireEye провела небольшое исследование эксплоита, обнаруженного на уже упомянутом выше сайте. В качестве временной меры защиты представители Metasploit предлагают отключить плагин. Отключение плагина Java для веб-браузера Safari Отключение плагинов в Google Chrome Как правильно отключить среду исполнения Java в Opera for Windows Отключение плагинов в FireFox Если Вы не знаете точно имеется ли в Вашей системе Java, можете выяснить это используя этот сервис. US-CERT рекомендует пользователям Firefox установить расширение NoScript в настройках которого ограничить список сайтов, на которых запускать java-код. Источник: habrahabr.ru
уже у многих селлеров связок появился этот эксплоит. Цены соответственно тоже подлетели. Убивает тот факт, что патча не будет еще как минимум месяц. В общем анархия %)
ну или хотя бы плагин в браузере, вот на примере огнелиса http://support.mozilla.org/ru/kb/kak-otklyuchit-java-applety Добавлено через 2 минуты Хулиган, wikipedia не, не слышал *mrgreen*
Интересно кто его покупает, когда вон он лежит в библиотеке Метасплоита) Вчера проверял - сработал на локалхосте и на паре компов соседей :crazy: