Punto informatico Network
Login Esegui login | Non sei registrato? Iscriviti ora (è gratuito!)
Username: Password:
  • Annuncio Pubblicitario

Falla 0day Java 7

Un virus si è intromesso nel tuo computer? Vuoi navigare in tutta sicurezza? Sono sicure le transazione online? Come impedire a malintenzionati di intromettersi nel tuo pc? Come proteggere i tuoi dati? Qui trovi le risposte a queste ed altre domande

Falla 0day Java 7

Messaggioda Al3x » ven gen 11, 2013 8:45 am

Falla zero day per Java 7 che però non colpisce la versione 6. Da febbraio ci sarà però un upgrade forzato per cui, se Oracle non provvede per tempo, avremo un esercito di postazioni vulnerabili che si aggiungeranno a quelle già esistenti.
http://blog.beyondtrust.com/java-0day-e ... g-building
è primavera finalmente! [:)]
Avatar utente
Al3x
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 7418
Iscritto il: sab gen 10, 2009 12:51 pm
Località: http://127.0.0.1/

Re: Falla 0day Java 7

Messaggioda sampei.nihira » ven gen 11, 2013 4:23 pm

Anche se io adesso non posso fare alcun test mi pare di rilevare su MDL che ci sono già dei js (alcuni in pagine web italiane) che redirezionano verso un exploit.
Sarebbe interessante verificare se ES browser edition riesce a bloccare il tutto visto che ogni utente che ha installato JAVA 7 è soggetto all'exploit messo in luce:


http://malware.dontneedcoffee.com/2013/ ... sable.html
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Java: scoperta una nuova vulnerabilità, i passi da seguire

Messaggioda gianpietro » ven gen 11, 2013 4:26 pm

Per maggiori informazioni vedi qui:

http://www.ilsoftware.it/articoli.asp?t ... guire_9515
Avatar utente
gianpietro
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 1757
Iscritto il: mar set 29, 2009 3:44 pm
Località: Rovato BS


Re: Java: scoperta una nuova vulnerabilità, i passi da segui

Messaggioda sampei.nihira » ven gen 11, 2013 4:39 pm

Non evidenzia che sia possibile disabilitare l'applet.
E non fà riferimento anche alla possibilità di incappare in java tramite le suite office se queste sono installate.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Falla 0day Java 7

Messaggioda Andy94 » ven gen 11, 2013 9:06 pm

Visto che trattano lo stesso argomento, ho unito in un'unica discussione i topic di Alex e gianpietro.
Continuiamo pure qui. [^]
Avatar utente
Andy94
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 9998
Iscritto il: lun apr 09, 2007 8:39 pm

Re: Falla 0day Java 7

Messaggioda sampei.nihira » sab gen 12, 2013 4:35 pm

Noto che non ci sono stati tests.
Peccato.
Non sò se avevate notato che i links erano stati disattivati con uno spazio aggiunto dopo il . (punto).

Ho provato quest'oggi (prima non potevo) io.
Con Opera nulla ogni sito web è stato disattivato.
Ho provato anche con I.E. (magari c'era un meccanismo di riconoscimento browser) stessa storia di cui sopra. [boh]


Quindi mi sono rivolto altrove.
E quì ho avuto maggiore fortuna. [^]
Anche se l'analisi ormai era stata tracciata.

Quindi perché fare un lavoro inutile ?

Ecco sotto quanto detto:

http://joe4security.blogspot.ch/2013/01 ... nical.html

l'avevo scritto anche qualche tempo prima,che ci sono malwares in grado di riconoscere la presenza della macchina virtuale.
Non solo anche la presenza di SandboxIE.
Questo è uno di questi. [^]

Il malware quindi di tipo fakepolicialert sfrutta quest'ultima vulnerabilità java ricordo ancora priva di patch.

Quegli utenti di MLI che hanno avuto la sorpresa di vedere l'avviso visualizzato a schermo devono ringraziare il loro JAVA installato.
Ed ovviamente il fatto che non hanno impedito l'applet JAVA nei browser utilizzati.

Siccome ho letto di alcuni utenti che hanno avuto ricorrenti infezioni anche a distanza di pochissimo.
Sarebbe interessante se questi utenti compiendo le solite operazioni in rete quotidiane provano:

1) Inserire JAVA in EMET e vedere se l'exploit viene intercettato.

2) Installano ExploitShields browser-edition e vedono se l'exploit viene intercettato.

Io nel frattempo provo a verificare (non è detto che ho fortuna) se ES ha bloccato qualche paylod dal solito nome dei malwares che sfruttano la vulnerabilità in questione.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Falla 0day Java 7

Messaggioda sampei.nihira » sab gen 12, 2013 4:52 pm

No. [boh] [ciao]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: R: Falla 0day Java 7

Messaggioda farbix89 » sab gen 12, 2013 7:06 pm

Ma colpisce anche le versioni open di Java?

Io uso da tempo OpenJDK 7 su Linux, non perdo le funzionalità dei siti che richiedono Java ma al contempo evito le vulnerabilità più pericolose (il codice Java open sembra immune).

Devo provare qualche link dell'exploit :)
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Falla 0day Java 7

Messaggioda sampei.nihira » dom gen 13, 2013 4:46 pm

Buon pomeriggio Farbix.
Non sò se la domanda è stata posta a me (che son tornato adesso a casa).
La risposta è che.......... non lo sò. [rolleyes] [:D]
A ben vedere Secunia cita solo Oracle Java.

Ricordo però che Hungry Man scriveva che è quasi indispensabile inserire un profilo java in Apparmor:

http://www.insanitybit.com/2012/05/29/apparmor-how-to/

Viceversa lo sviluppatore di ES ha dichiarato che il sw protegge anche contro quest'ultimo exploit che sfrutta la vulnerabilità java.
Mi pare un'ottima notizia.

Come potrebbe essere interessante quella di rimuovere l'installazione di JAVA presente nei nostri pc ed utilizzare quelle poche volte che serve solo l'applicazione portable da pen-drive con un browser anch'esso portable (per esempio Chrome).

http://portableapps.com/apps/utilities/java_portable

io francamente non ho mai preso in considerazione questa soluzione.
Ma la metto alla vostra attenzione.
Magari qualche utente di MLI la sperimenta un po'. [;)] [ciao] [ciao]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: R: Falla 0day Java 7

Messaggioda farbix89 » dom gen 13, 2013 5:25 pm

interessante, java portable :)
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Falla 0day Java 7

Messaggioda sampei.nihira » dom gen 13, 2013 5:34 pm

[^]

[ciao]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Falla 0day Java 7

Messaggioda FrankSix » dom gen 13, 2013 5:50 pm

Dopo aver letto il topic, ho alcune domande (magari generiche) [:)].
Un utente che ha java installato nel proprio sistema, cosa può fare allo stato attuale? (Oltre chiaramente a disinstallarlo [:)] )
Avere disattivato gli JavaScript e avere il "Click To Play" nel proprio browser (nel mio caso Chrome), è una protezione sufficiente?
Sono stati immessi degli update per i principali OS (a me interesserebbero Windows7 e OS X nello specifico) che inibiscono questo problema?
Per "soffrire" di questa falla è comunque necessario aprire dei siti "infetti"? O esistono anche altre modalità di infezione?

Grazie a chi risponderà!
"Più sento parlare gli uomini e più apprezzo il silenzio degli animali"
Avatar utente
FrankSix
Bronze Member
Bronze Member
 
Messaggi: 592
Iscritto il: ven ago 27, 2010 6:22 pm

Re: Falla 0day Java 7

Messaggioda sampei.nihira » dom gen 13, 2013 5:56 pm

Rispondo io un attimo.....ho capito che non devo fare oggi quello che avevo da fare !! [rolleyes] [:D]
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Falla 0day Java 7

Messaggioda sampei.nihira » dom gen 13, 2013 6:33 pm

Al di là della considerazione che la configurazione di sicurezza può proteggere il sistema perché agisce su più fronti.....noi per semplicità immaginiamo che ogni intervento sia affidato più al caso che altro e quindi esaminiamo solo le certezze sotto questo paragrafo.
perché è ovvio se io visito un sito web infetto ma i miei Norton DNS in quello specifico sito web intervengono, non mi infetto,......e così via per tutto ciò che compone la nostra protezione.

Quindi con la forzata semplificazione di cui sopra,si il "click to play" impedisce l'applet java quindi è una protezione "a monte" sufficiente a patto ovviamente di non abilitare in qualche sito web infetto l'applet.
Quindi nel suddetto caso molta differenza la fà l'utente.
Senza contare che potrebbe verificarsi il caso che tu hai già abilitato permanentemente l'esecuzione del plugin in qualche sito che ieri era sano ed oggi o domani viene compromesso (tu non lo sai),altra ipotesi da prendere in considerazione.
Ovviamente l'inibizione dell'applet java non si ottiene solo nel modo suddetto e solamente con chrome.
Io per esempio che uso Opera ho l'attivazione dei plugins solo su richiesta e quindi ottengo la stessa cosa.

Altro metodo di blocco "a monte" potrebbe essere quello di installare ES.
Se non altro per le dichiarazioni dello sviluppatore.

Non sono in grado di rispondere alla domanda se esistono altre modalità di infezione.
E' ancora presto per dirlo e la minaccia è concreta da poco tempo.

Però possiamo fare un altro esempio.
Io uso Libreoffice oppure Openoffice......
Sapete tutti che questi programmi usano l'ambiente JAVA.
In questo momento sarebbe utile disattivare la spunta java in via precauzionale.
In mancanza di ciò,se non ricordo male,non è possibile,per esempio, inviare il documento via e-mail (magari verificate) tramite il client di posta elettronica.
Meglio avere una funzionalità ridotta che una possibile via traversa di infezione.

Ma magari molti utenti non sono a conoscenza di ciò e quindi......
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Falla 0day Java 7

Messaggioda FrankSix » dom gen 13, 2013 7:07 pm

Grazie Sampei per l'estrema completezza nelle tue risposte [:)]
Si, ovviamente il mio è uno scenario estremamente semplificato...non ho voluto considerare tutta una configurazione di sicurezza che può andare dalla presenza di software antivirus e/o un firewall con HIPS a, come tu hai giustamente ricordato, la presenza di DNS [:)]

Sono contento che un'impostazione semplice come quella del click to play (o di equivalenti in altri browser) possa già essere protettiva, sempre fatte le considerazioni riguardanti siti "preferiti" che poi diventano dannosi.

In merito a OS X ho letto che l'11/01 è stato fatto un aggiornamento del sistema che inibisce l'ultima versione java! Per windows non so! (e a questa domanda mi sono semi-risposto da solo [:D] )

Ho notato che non hai fatto riferimento agli JavaSript, è per il fatto che non sono correlabili a questo tipo di falla Java? Oppure non intervengono in merito a questi problema di sicurezza?

Grazie! [:)]
"Più sento parlare gli uomini e più apprezzo il silenzio degli animali"
Avatar utente
FrankSix
Bronze Member
Bronze Member
 
Messaggi: 592
Iscritto il: ven ago 27, 2010 6:22 pm

Re: Falla 0day Java 7

Messaggioda sampei.nihira » lun gen 14, 2013 4:24 am

Ti linko un articolo che risponde alle tue domande comprese quella di OSX:

http://krebsonsecurity.com/2013/01/what ... a-exploit/

nel frattempo è uscito l'update 11 quindi aggiornate.
In questa ver il cursore della scheda sicurezza è stato innalzato ad "alto" di default.
In pratica con questa ver l'utente ha una notifica a schermo (pop-up) dell'esecuzione dell'applicazione java e decide se acconsentire o meno.
釣りキチ三平
Avatar utente
sampei.nihira
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 3527
Iscritto il: dom ott 03, 2010 8:18 am

Re: Falla 0day Java 7

Messaggioda Blumare » lun gen 14, 2013 11:52 am

Infatti ecco un articolo su come procedere all’aggiornamento : http://www.ilsoftware.it/articoli.asp?t ... edere_9521 . [8D] [ciao]
Sono una fan dei componenti aggiuntivi
Avatar utente
Blumare
Bronze Member
Bronze Member
 
Messaggi: 863
Iscritto il: gio feb 04, 2010 12:03 am

Re: Falla 0day Java 7

Messaggioda nV 25 » mer gen 16, 2013 8:09 pm

ma consigliare di evitare di installarlo a meno di non poterne proprio fare a meno? [uhm]

A caratteri cubitali, guardate...
Avatar utente
nV 25
Aficionado
Aficionado
 
Messaggi: 76
Iscritto il: mar ott 26, 2010 7:47 pm

Re: R: Falla 0day Java 7

Messaggioda farbix89 » mer gen 16, 2013 8:18 pm

l'upload delle foto da Facebook usa ancora Java... come facciamo a dire ad 1 miliardo di persone che non possono più caricare fotografie?
Avatar utente
farbix89
Membro Ufficiale (Gold)
Membro Ufficiale (Gold)
 
Messaggi: 14093
Iscritto il: ven feb 13, 2009 10:09 pm

Re: Falla 0day Java 7

Messaggioda Blumare » mer gen 16, 2013 9:17 pm

Intanto , il Java Deployment Toolkit 7.0.100.18 10.10.2.18 non ne vuol sapere di disinstallarsi del tutto dal mio Firefox 18.0 ! Toobar Cleaner 1.1.0.3 lo ha solo disattivato ma non lo disinstalla .
Ci sono anche alcuni siti istituzionali che usano java , non che sia indispensabile però .
Sono una fan dei componenti aggiuntivi
Avatar utente
Blumare
Bronze Member
Bronze Member
 
Messaggi: 863
Iscritto il: gio feb 04, 2010 12:03 am

Prossimo

Torna a Sicurezza

Chi c’è in linea

Visitano il forum: Nessuno e 10 ospiti

Powered by phpBB © 2002, 2005, 2007, 2008 phpBB Group
Traduzione Italiana phpBB.it

megalab.it: testata telematica quotidiana registrata al Tribunale di Cosenza n. 22/09 del 13.08.2009, editore Master New Media S.r.l.; © Copyright 2008 Master New Media S.r.l. a socio unico - P.I. 02947530784. GRUPPO EDIZIONI MASTER Spa Tutti i diritti sono riservati. Per la pubblicità: Master Advertising