| Trojany infekujące Java Virtual Machine [wiadomość #2229] |
sob, 22 październik 2005 17:15  |
Als Wiadomości: 5 Dołączył(a): październik 2005 |
Junior Member |
|
|
Witam,
Kasperek znalazł mi dzisiaj Trojan-Downloader.Java.OpenStream.c i
Trojan.Java.ClassLoader (wersje d i h). Usunął je bez problemu, ale
chciałbym wiedzieć coś na ich temat: czy tylko Microsoft JVM ma lukę,
którą wykorzystują? Ja korzystam z wersji Sun (1.4.2_04 - wiem, że to
stara wersja, już pobrałem nową z www.java.com) i nie wiem, czy te
trojany czegoś nie namieszały. Ewentualnie czy wersja Javy 1.5.0_05 jest
już odporna na te trojany?
Czytałem opisy tych trojanów na www.trendmicro.com i www.f-secure.com,
znam też to:
http://www.microsoft.com/technet/security/bulletin/MS03-011. mspx - opis
dziury w zabezpieczeniach Microsoft JVM. Wszędzie tam pisze, że problem
pojawia się tylko przy korzystaniu z IE, a ja unikam tego, jak mogę
(ostatnią witrynką, do której IE był mi potrzebny, był edysk, ale teraz
używam Opery z identyfikacją IE i jest OK).
Więc reasumując, moje pytania to:
1. czy te trojany korzystają tylko z luk w Microsoft JVM?
2. czy można je złapać przy korzystaniu z Firefoxa lub Opery?
3. czy Sun JVM jest odporna na te trojany (ewentualnie która wersja)?
Pozdrawiam,
--
Pozdrawiam,
Alex
***** Uwaga! W moim adresie nie ma ani jednej jedynki! *****
|
|
|