نصب تروجان بدون نياز به رمز عبور
تروجان فلشبک، موذیتر میشود
اشاره:
اختصاصي سايت - تروجان فلشبک که خبر حمله آن به سيستمعاملهای قديمیتر مک چند روز پيش منتشر شد، به تازگی برگ ديگری را رو کردهاست. اين تروجان که پيش از اين کاربر را وادار ميكرد رمز عبور حساب مدير يا Administrator سيستمعاملش را وارد کند؛ اکنون بدون نياز به اين کار و تقريباً به محض بازديد از يک وبسايت آلوده کامپيوتر را مورد حمله قرار میدهد. اين تروجان با استفاده از ضعفهای موجود در سکوی استاندارد جاوا (Java SE6) بر کامپيوترها اثر میگذارد و اين در حالی است که هنوز وصلهای برای پوشاندن ضعفهای سکوی مذکور در مک منتشر نشدهاست. تازهترين وصلهگذاری جاوا نيز تنها روی ويندوز بود که در فوريه امسال صورت گرفت. يکی از انتقادهایی که همواره اپل را نشانه رفتهاست، تعلل اين شرکت در بهروزرسانی امنيتی سکوی جاوا است که در اين مورد مايکروسافت عملکرد بهتری از خود نشان دادهاست. شرکت امنيتی F-Secure به کاربران مک پيشنهاد کردهاست که تا عرضه وصله مربوطه، جاوا را در مکهايشان غيرفعال کنند.
Retrieved from Shabakeh Mag site