рдмреНрд▓реИрдХрд╣реЛрд▓ + рд╕реАрд╡реАрдИ -2012-0507 = рдХрд╛рд░реНрдмрдк

рдЗрд╕ рд╣рдлреНрддреЗ, рдмреНрд▓реИрдХрд╣реЛрд▓ рдХрд╛рд░рдирд╛рдореЛрдВ рдХрд╛ рдкреНрд░рд╕рд┐рджреНрдз рд╕реЗрдЯ 1.2.3 рд╕рдВрд╕реНрдХрд░рдг рдореЗрдВ рдЕрдкрдбреЗрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ рдФрд░ рдЗрд╕рдореЗрдВ CVE-2012-0507 рднреЗрджреНрдпрддрд╛ ( Java / Exploit.CVE-2012-0507 ) рдХреЗ рд▓рд┐рдП рдПрдХ рдирдпрд╛ рдЬрд╛рд╡рд╛ рд╢реЛрд╖рдг рд╢рд╛рдорд┐рд▓ рдерд╛ред рдЗрд╕ рднреЗрджреНрдпрддрд╛ рдХреА рдкреНрд░рд╛рд╕рдВрдЧрд┐рдХрддрд╛ рдкрд░ рдЬрдирддрд╛ рдХрд╛ рдзреНрдпрд╛рди рдЖрдХрд░реНрд╖рд┐рдд рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рдкрд╣рд▓рд╛ Microsoft рдерд╛, рдЬрд┐рд╕рдиреЗ рдЬрд╛рд╡рд╛ рд░рдирдЯрд╛рдЗрдо рдПрдиреНрд╡рд╛рдпрд░рдореЗрдВрдЯ JRE рд╕реИрдВрдбрдмреЙрдХреНрд╕ рдХреЗ рдмрд╛рд╣рд░ рдЬрд╛рд╡рд╛ рдХреЛрдб рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рджрд┐рд▓рдЪрд╕реНрдк рддрд░реАрдХреЗ рд╕реЗ рдПрдХ рдмреНрд▓реЙрдЧ рдкреЛрд╕реНрдЯ рдХрд┐рдпрд╛ рдерд╛ред

рдЗрд╕ рднреЗрджреНрдпрддрд╛ рдХреЗ рд▓рд┐рдП рдПрдХ рдХрд╛рд░рдирд╛рдореЗ рдХрд╛ рдкрд╣рд▓рд╛ рдЙрд▓реНрд▓реЗрдЦ рдЗрдореНрдпреБрдирд┐рдЯреА рд╕реЗ рдЖрдпрд╛, рдЬрд┐рд╕рдиреЗ рдЕрдкрдиреЗ рдЗрдореНрдпреВрдирд┐рдЯреА рдХреИрдирд╡рд╕ рдЙрддреНрдкрд╛рдж рдХреЗ рд▓рд┐рдП рдорд╛рд░реНрдЪ 7.03.2012 рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ рдПрдХ рд╡рд┐рд╢реЗрд╖ рдореЙрдбреНрдпреВрд▓ рдЬрд╛рд░реА рдХрд┐рдпрд╛ ред рдпрд╣ рднреЗрджреНрдпрддрд╛ 15 рдлрд░рд╡рд░реА рдХреЛ рдУрд░реЗрдХрд▓ рдХреЗ рдПрдХ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдЕрджреНрдпрддрди рдХреЗ рднрд╛рдЧ рдХреЗ рд░реВрдк рдореЗрдВ рдмрдВрдж рдХрд░ рджреА рдЧрдИ рдереАред рдЗрд╕ рдкреНрд░рдХрд╛рд╢рди рдХреА рддреИрдпрд╛рд░реА рдХреЗ рд╕рдордп, рджреЗрд░ рд░рд╛рдд, рдореЗрдЯрд╛рд╕рдкреНрд▓реЛрдЗрдЯ рдлреНрд░реЗрдорд╡рд░реНрдХ рдХреЗ рднрд╛рдЧ рдХреЗ рд░реВрдк рдореЗрдВ CVE-2012-0507 рдХреЗ рд▓рд┐рдП рдПрдХ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХрд╛рд░рдирд╛рдореЗ рд╕рд╛рдордиреЗ рдЖрдПред рдЕрд▓рдЧ-рдЕрд▓рдЧ, рдпрд╣ рдЗрд╕рдХреЗ рдХреНрд░реЙрд╕-рдкреНрд▓реЗрдЯрдлреЙрд░реНрдо рдФрд░ рд╡рд┐рдВрдбреЛрдЬ, рд▓рд┐рдирдХреНрд╕, рд╕реЛрд▓рд╛рд░рд┐рд╕ рдФрд░ рдУрдПрд╕рдПрдХреНрд╕ рд╕рд┐рд╕реНрдЯрдо (рдПрдкреНрдкрд▓ рдХрд╛ рд╕реБрд░рдХреНрд╖рд╛ рдЕрдкрдбреЗрдЯ рдХрд▓ рджрд┐рдЦрд╛рдИ рджрд┐рдпрд╛) рдХреЛ рд╕рдВрдЪрд╛рд▓рд┐рдд рдХрд░рдиреЗ рдХреА рдХреНрд╖рдорддрд╛ рдкрд░ рдзреНрдпрд╛рди рджреЗрдиреЗ рдпреЛрдЧреНрдп рд╣реИред рдЙрддреНрддрд░рд╛рд░реНрджреНрдз рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рдЗрд╕рдХреЗ рд▓рд┐рдП рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХрд╛рд░реНрдпрдХреНрд░рдореЛрдВ рдХреА рд╕рдВрдЦреНрдпрд╛ рдореЗрдВ рд╡реГрджреНрдзрд┐ рдХреЗ рдкреНрд░рдХрд╛рд╢ рдореЗрдВ рджрд┐рд▓рдЪрд╕реНрдк рд╣реИ, рдЬрд╛рд╡рд╛ рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХреЗ рд╢реЛрд╖рдг рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдлреИрд▓ рд░рд╣рд╛ рд╣реИред Metasploit рдлреНрд░реЗрдорд╡рд░реНрдХ рд╕реЗ рд╢реЛрд╖рдг рдЕрдкрдбреЗрдЯреЗрдб рдмреНрд▓реИрдХрд╣реЛрд▓ рдореЗрдВ рдкрд╛рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рд╕рдорд╛рди рдХреЗ рд╕рдорд╛рди рджрд┐рдЦрддрд╛ рд╣реИ рдФрд░ рдРрд╕рд╛ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рдпрд╣ рд╡рд╣рд╛рдБ рд╕реЗ рдЕрдзрд┐рдХрд╛рдВрд╢ рднрд╛рдЧ рдХреЗ рд▓рд┐рдП рдлрдЯ рдЧрдпрд╛ рдерд╛ ...

рд╣рд╛рд▓ рд╣реА рдореЗрдВ, рдореИрдВрдиреЗ рдЕрдХреНрд╕рд░ рдЬрд╛рд╡рд╛ рдХреЗ рд▓рд┐рдП рдХрд╛рд░рдирд╛рдореЛрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд▓рд┐рдЦрд╛ рдерд╛, рдФрд░ рдкрд┐рдЫрд▓реЗ рд╡рд░реНрд╖ рдореЗрдВ рд╡реЗ рдореИрд▓рд╡реЗрдпрд░ рдХреЗ рдмрдбрд╝реЗ рдкреИрдорд╛рдиреЗ рдкрд░ рд╡рд┐рддрд░рдг рдХреА рдШрдЯрдирд╛рдУрдВ рдореЗрдВ рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ рд╕рдмрд╕реЗ рдЫрд┐рджреНрд░рдкреВрд░реНрдг рд╣реИрдВред рд╢реЛрд╖рдг рдХрд┐рдЯ рдХреЗ рдбреЗрд╡рд▓рдкрд░реНрд╕, рдЬреИрд╕реЗ рдХрд┐ рдмреНрд▓реИрдХрд╣реЛрд▓, рдХреЗрд╡рд▓ рддрдерд╛рдХрдерд┐рдд 1-рджрд┐рди рдХреА рдХрдордЬреЛрд░рд┐рдпреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реИрдВ, рдЕрд░реНрдерд╛рддред рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдбреЗрд╡рд▓рдкрд░реНрд╕ рд╕реЗ рдПрдХ рдЖрдзрд┐рдХрд╛рд░рд┐рдХ рддрдп рд╣реИред рдХреНрдпреЛрдВрдХрд┐ 0-рджрд┐рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдЙрдирдХреЗ рдЙрджреНрджреЗрд╢реНрдпреЛрдВ рдХреЗ рд▓рд┐рдП рдмрд╣реБрдд рдорд╣рдВрдЧрд╛ рд╣реИ рдФрд░ рдЦреБрдж рдХреЗ рд▓рд┐рдП рдмрд┐рд▓реНрдХреБрд▓ рднреА рднреБрдЧрддрд╛рди рдирд╣реАрдВ рдХрд░рддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рдЕрдкрд╡рд╛рдж рд╣реИрдВ рдЬрдм 0-рджрд┐рди рдкреАрдУрд╕реА рдХреЗ рд╕рд╛рде рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рд░реВрдк рд╕реЗ рдЖрддреЗ рд╣реИрдВред рдЗрд╕ рд╕рдордп рдПрдХ рд╢реВрдиреНрдп-рджрд┐рди рдХреА рднреЗрджреНрдпрддрд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдЕрдХреНрд╕рд░ рд▓рдХреНрд╖рд┐рдд рд╣рдорд▓реЛрдВ рдореЗрдВ рджреЗрдЦрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред рд╡реИрд╕реЗ, 0-рджрд┐рди рдФрд░ рд░рд┐рд╕реАрд╡рд░ рдХреЗ рдХрд░реНрдо рдХреЗ рд▓рд┐рдП рдХреАрдорддреЛрдВ рдкрд░ рдПрдХ рдмрд▓реНрдХрд┐ рдордиреЛрд░рдВрдЬрдХ рдкреЛрд╕реНрдЯ рдпрд╣рд╛рдВ рдкрдврд╝реА рдЬрд╛ рд╕рдХрддреА рд╣реИ ред

рдЕрдкрдиреЗ рдХрд╛рд░рдирд╛рдореЗ рдкрд░ рд╡рд╛рдкрд╕, рдЗрд╕ рд╣рдлреНрддреЗ рд╣рдордиреЗ рдлрд┐рд░ рд╕реЗ рд▓реЛрдХрдкреНрд░рд┐рдп рд╡реЗрдм рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ Win32 / TrojanDownloader.Carberp рдХреЗ рдкреНрд░рд╕рд╛рд░ рдХреЛ рджреЗрдЦрд╛, iFrame рдирд┐рд░реНрдорд╛рдг рдХреА рд╢реБрд░реВрдЖрдд рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдПрдХ рд╕рдВрд╕рд╛рдзрди рдХреЗ рд╕рд╛рде рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рд┐рдд рдХрд┐рдпрд╛ред

рдкрд╣рд▓рд╛ рд╕рдВрд╕рд╛рдзрди рдЬреЛ рд╣рдореЗрдВ рдорд┐рд▓рд╛, рд╡рд╣ рдерд╛ рдЬреАрд╡рдирдХрд╛рд▓, рдЬрд┐рд╕рдореЗрдВ рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдЖрдИрдлреНрд░реЗрдо рд╢рд╛рдорд┐рд▓ рдереЗ:

рдЫрд╡рд┐

рдЬреИрд╕рд╛ рдХрд┐ рдЖрдк рдПрдореНрдмреЗрдбреЗрдб рдХреЛрдб рд╕реЗ рджреЗрдЦ рд╕рдХрддреЗ рд╣реИрдВ, рд╣рдорд▓рд╛ рддреБрд░рдВрдд CVE-2012-0507 рдирд╛рдо рд╕реЗ рд╣реБрдЖ рдФрд░ рдбреЛрдореЗрди рдирд╛рдо рдЬрд┐рд╕ рдкрд░ рдмреНрд▓реИрдХрд╣реЛрд▓ рд╕реНрдерд┐рдд рдерд╛, рд╣рдорд▓рд╛ рдХрд┐рдП рдЧрдП рд╡реЗрдм рд╕рдВрд╕рд╛рдзрди рдХреЗ рдирд╛рдо рдХреЗ рд╕рдорд╛рди рд╣реИред IFrame рдореЗрдВ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрди рдХрд╛ рдкрд░рд┐рдгрд╛рдо рдПрдХ рд╕рдВрд╢реЛрдзрд┐рдд рдореВрд▓ рдкреГрд╖реНрда рдкрд░ рднреА рджреЗрдЦрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИред



рдЫрд╡рд┐

рдЙрд╕рдХреЗ рдмрд╛рдж, рдкреБрд░рд╛рдирд╛, рд▓реЗрдХрд┐рди рдирд┐рд░реНрджрдпреА, рдкреНрд░рддреАрдХреНрд╖рд╛ рдкреГрд╖реНрда рдкреНрд░рджрд░реНрд╢рд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдФрд░ рдпрд╣ рдЗрд╕ рд╕рдордп рд╣реИ рдХрд┐ рдСрдкрд░реЗрд╢рди рдХрд╛ рд╕рдХреНрд░рд┐рдп рдЪрд░рдг рд╣реЛрддрд╛ рд╣реИред

рдЫрд╡рд┐

рдЗрд╕реА рддрд░рд╣ рдХрд╛ рд╣рдорд▓рд╛ рд╡реЗрдм рд╕рдВрд╕рд╛рдзрди izvestia.ru рдкрд░ рджреЗрдЦрд╛ рдЧрдпрд╛ рдерд╛ рдФрд░ Win32 / TrojanDownloader.Carberp рдкрд░рд┐рд╡рд╛рд░ рд╕реЗ рдПрдХ рд╕рдВрд╢реЛрдзрди рднреА рд╕реНрдерд╛рдкрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред рд╕рд╛рдорд╛рдиреНрдп рддреМрд░ рдкрд░, рдкрд╣рд▓реЗ Java / Exploit.CVE-2012-0507 рд╢реЛрд╖рдг рд╣рд┐рд░рд╛рд╕рдд рдордзреНрдп рдорд╛рд░реНрдЪ рдХреЗ рдХрд░реАрдм рджреЗрдЦреЗ рдЧрдП рдереЗред

рдкреВрд░реНрдг рдШрдЯрдирд╛ рд▓реЙрдЧ рдЬрдм рдЖрдк livenews.ru рд╡реЗрдм рд╕рдВрд╕рд╛рдзрди рдХреЗ рд╕рдВрд╢реЛрдзрд┐рдд рдкреГрд╖реНрда рдкрд░ рдЬрд╛рддреЗ рд╣реИрдВ рддреЛ рдпрд╣ рджрд┐рдЦрддрд╛ рд╣реИ:

рдЫрд╡рд┐

рджреЛрдиреЛрдВ рд╕реНрдерд┐рддрд┐рдпреЛрдВ рдореЗрдВ, рдлрд╝реЙрд░реНрдо рдХреЗ URL рдкрд░ рдЬрд╛рдиреЗ рдкрд░ рд╕рдВрдХреНрд░рдордг рд╣реБрдЖ:

hxxp: //izvestia.ru/banners/index.php? p = 55

hxxp: //lifenews.ru/banners/index.php? p = 2

рдЬреЛ рджреЛрдиреЛрдВ рд╕рдВрд╕рд╛рдзрдиреЛрдВ рдкрд░ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рдмреИрдирд░ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рдорд╛рдзреНрдпрдо рд╕реЗ рдПрдХ рд╕рдВрдХреНрд░рдордг рдХрд╛ рд╕реБрдЭрд╛рд╡ рджреЗрддрд╛ рд╣реИред рдЬрд┐рд╕ рдкрддреЗ рдкрд░ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢рди рд╣реБрдЖ, рд╡рд╣ рднреА рджреЛрдиреЛрдВ рдорд╛рдорд▓реЛрдВ рдореЗрдВ рд╕рдорд╛рди рдерд╛ред

рд╡реИрд╕реЗ, рдкрд╛рдардХ рдХреЗ рдкрд╛рд╕ рдПрдХ рд╡реИрдз рд╕рд╡рд╛рд▓ рд╣реЛ рд╕рдХрддрд╛ рд╣реИ, рд▓реЗрдХрд┐рди рд╕рд╛рдЗрдмрд░ рдЕрдкрд░рд╛рдзрд┐рдпреЛрдВ рдХреЗ рдПрдХ рд╕рдореВрд╣ рдХреЛ рд╣рд┐рд░рд╛рд╕рдд рдореЗрдВ рд░рдЦрдиреЗ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╣рд╛рд▓рд┐рдпрд╛ рдкреНрд░реЗрд╕ рдЪрд░реНрдЪрд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬреЛ Win32 / TrojanDownloader.Carberp рдХреЛ рд╡рд┐рддрд░рд┐рдд рдХрд░рддреЗ рд╣реИрдВ рдФрд░ рджреВрд░рджрд░рд╛рдЬ рдХреЗ рдмреИрдВрдХрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдореЗрдВ рдзреЛрдЦрд╛рдзрдбрд╝реА рдкрд░ рдкреИрд╕рд╛ рдмрдирд╛рддреЗ рд╣реИрдВред рдареАрдХ рд╣реИ, рдЖрда рд▓реЛрдЧреЛрдВ рдХреЛ рд╣рд┐рд░рд╛рд╕рдд рдореЗрдВ рд▓рд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рдЬреЛ рдЖрдкрд░рд╛рдзрд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рдХреЗ рд╡рд┐рднрд┐рдиреНрди рднрд╛рдЧ рдереЗ рдФрд░ рдХреЗрд╡рд▓ рдПрдХ рд╕рдореВрд╣ рдХрд╛ рдкреНрд░рддрд┐рдирд┐рдзрд┐рддреНрд╡ рдХрд░рддреЗ рдереЗ рдЬреЛ рдХрд╛рд░реНрдмрд░рдк рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рддреЗ рдереЗред рд▓реЗрдХрд┐рди рдЖрдЦрд┐рд░рдХрд╛рд░, рдЕрдиреНрдп рдЕрднреА рднреА рд╕реНрд╡рддрдВрддреНрд░ рдереЗ, рдФрд░ рд╕реНрд╡рд╛рднрд╛рд╡рд┐рдХ рд░реВрдк рд╕реЗ рдПрдХ рдЪрдорддреНрдХрд╛рд░ рдирд╣реАрдВ рд╣реБрдЖ рдФрд░ рдЙрдиреНрд╣реЛрдВрдиреЗ рдЕрдкрдиреА рдЧрддрд┐рд╡рд┐рдзрд┐рдпреЛрдВ рдХреЛ рд╡рд╛рдкрд╕ рдирд╣реАрдВ рдХрд┐рдпрд╛ред

рд▓реЗрдХрд┐рди рдЪрд▓реЛ CVE-2012-0507 рдХрд╛рд░рдирд╛рдореЗ рдкрд░ рд▓реМрдЯрддреЗ рд╣реИрдВ, рдпрд╣ рдЗрд╕ рд╣рдорд▓реЗ рд╕реЗ рд╕рдмрд╕реЗ рдЕрдзрд┐рдХ рд░реБрдЪрд┐ рд╣реИ (рдХрд╛рд░рдмрд░реНрдк рдкрд╣рд▓реЗ рд╕реЗ рд╣рдорд╛рд░реЗ рд▓рд┐рдП рдЬрд╛рдирд╛ рдЬрд╛рддрд╛ рдерд╛ рдФрд░ рдХреЗрд╡рд▓ рдмрд╛рдпрдкрд╛рд╕ рдбрд┐рдЯреЗрдХреНрд╢рди рдХреЗ рд▓рд┐рдП рдкреБрдирд░реНрдкреНрд░рд╛рдкреНрдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛)ред рднреЗрджреНрдпрддрд╛ AtomicReferenceArray рд╡рд░реНрдЧ рдХреЗ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдореЗрдВ рдЫрд┐рдкреА рд╣реБрдИ рд╣реИ, рдЬрд┐рд╕рдореЗрдВ рд╡рд╕реНрддреБ [] рдкреНрд░рдХрд╛рд░ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рдПрдХ рдЧрд▓рдд рдЬрд╛рдБрдЪ рд╣реЛрддреА рд╣реИред рдпрд╣ рднреЗрджреНрдпрддрд╛ рддрдерд╛рдХрдерд┐рдд "рдЯрд╛рдЗрдк рдХрдиреНрдлреНрдпреВрдЬрди рд╡рд▓реНрдирд░реЗрдмрд┐рд▓рд┐рдЯреАрдЬ" рд╡рд░реНрдЧ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд╣реИред рдкрд╣рд▓реЗ, рдЗрд╕ рддрд░рд╣ рдХреА рдХрдордЬреЛрд░рд┐рдпрд╛рдВ рдмрд╛рдпрдЯреЗрдХреЛрдб рд╡реЗрд░рд┐рдлрд╛рдпрд░ рд╕реНрддрд░ рдкрд░ рд╕рд╛рдордиреЗ рдЖрддреА рдереАрдВ, рд▓реЗрдХрд┐рди рдЕрдм рд╡реЗ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдмрдВрдж рд╣реИрдВ рдФрд░ рдЯрдХреНрдХрд░ рд╕реАрдзреЗ рдЬрд╛рд╡рд╛ рдПрдкреАрдЖрдИ рдореЗрдВ рд╕реНрдерд┐рдд рд╣реИред рдпрд╣ рд╕рдм рдЖрдкрдХреЛ JRE рд╕реИрдВрдбрдмреЙрдХреНрд╕ рдХреЗ рдмрд╛рд╣рд░ рдПрдХ рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ рддреИрдпрд╛рд░ рдПрдкреНрд▓реЗрдЯ рдпрд╛ рдХреНрд▓рд╛рд╕ рдЪрд▓рд╛рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред

Java / Exploit.CVE-2012-0507 рдореЗрдВ рд╡рд╕реНрддреБрдУрдВ рдХреА рд╕рдВрд░рдЪрдирд╛ рдЗрд╕ рдкреНрд░рдХрд╛рд░ рд╣реИ:

рдЫрд╡рд┐

рдПрдирдЖрд░ рд╡рд░реНрдЧ рдХреА init () рд╡рд┐рдзрд┐ рд╕реИрдВрдбрдмреЙрдХреНрд╕ рдХреЗ рдмрд╛рд╣рд░ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП AtomicReferenceArray рдХреЗ рдкреНрд░рдХрд╛рд░ рдХрд╛ рдПрдХ рдСрдмреНрдЬреЗрдХреНрдЯ рдмрдирд╛рддреА рд╣реИред

рдЫрд╡рд┐

рдЕрдЧрд▓реЗ рдЪрд░рдг рдореЗрдВ, рд╣реИрд▓ рдХреНрд▓рд╛рд╕ рд╕реЗ doWork () рдкрджреНрдзрддрд┐ рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдпрд╣ рдЗрд╕ рдкрджреНрдзрддрд┐ рдХреЗ рд╕рд╛рде рд╣реИ рдХрд┐ рдХреНрд▓рд╛рд╕ рдХреЛрдб рдмрдирд╛рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ, рдЬрд┐рд╕реЗ рдмрд╛рдж рдореЗрдВ рд╕реИрдВрдбрдмреЙрдХреНрд╕ рдХреЗ рдмрд╛рд╣рд░ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдПрдЧрд╛ред

рдЫрд╡рд┐

рд╕реИрдВрдбрдмреЙрдХреНрд╕ рдХреЗ рдмрд╛рд╣рд░ рдЬрд┐рд╕ рдХреНрд▓рд╛рд╕ рдХреЛ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд┐рдпрд╛ рдЬрд╛рдирд╛ рдЪрд╛рд╣рд┐рдП рдЙрд╕рдХрд╛ рдХреЛрдб рдПрдХ рд╕рд░рд▓ рдХреНрд░рдордкрд░рд┐рд╡рд░реНрддрди рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдХреЗ рд╕рд╛рде рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ рдФрд░ рдЗрд╕реЗ рдирд┐рд╖реНрдкрд╛рджрди рд╕реЗ рдкрд╣рд▓реЗ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ, рдЬреЛ рдЕрдВрддрддрдГ DownloadAndExec рдХреА рдЙрдкрд╕реНрдерд┐рддрд┐ рдХреА рдУрд░ рдЬрд╛рддрд╛ рд╣реИ, рдЬреЛ рдкрд╣рд▓реЗ рд╕реЗ рд╣реА рдЕрд▓рдЧ-рдерд▓рдЧ рд╡рд╛рддрд╛рд╡рд░рдг рдХреЗ рдмрд╛рд╣рд░, рдПрдХ рдкреЗрд▓реЛрдб рдХреЛ Carberp рдЯреНрд░реЛрдЬрди рдХреЗ рд░реВрдк рдореЗрдВ% TEMP% \ _ vdsd89 рдХреА рдПрдХ рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдореЗрдВ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рддрд╛ рд╣реИред \ gyu <file_number> рдФрд░ рдЗрд╕реЗ рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рддрд╛ рд╣реИред

рдЫрд╡рд┐

рдПрдВрдЯреАрд╡рд╛рдпрд░рд╕ рдЙрддреНрдкрд╛рджреЛрдВ рджреНрд╡рд╛рд░рд╛ рдкрддрд╛ рд▓рдЧрд╛рдиреЗ рдХреЗ рд▓рд┐рдП, рдХреЛрдб рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рд▓рдЧрд╛рддрд╛рд░ рдмрджрд▓ рд░рд╣рд╛ рд╣реИ, рдЬреЛ рд╕реНрдЯреНрд░рд┐рдВрдЧ рд╕реНрдерд┐рд░рд╛рдВрдХ рдХреЗ рдкреЗрд▓реЛрдб рдФрд░ рдУрдлрд╝реНрдХреНрдпреВрд╢рди рдХреЛ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░рддрд╛ рд╣реИред

рдореБрдЭреЗ рд▓рдЧрддрд╛ рд╣реИ рдХрд┐ рдЗрд╕ рд╕рд╛рд▓ рд╣рдо рдЬрд╛рд╡рд╛ рдкреНрд▓реЗрдЯрдлреЙрд░реНрдо рдХреЗ рд▓рд┐рдП рд╢реЛрд╖рдг рдХреЗ рд╡рд┐рд╖рдп рдкрд░ рдПрдХ рд╕реЗ рдЕрдзрд┐рдХ рдмрд╛рд░ рд▓реМрдЯреЗрдВрдЧреЗ, рдФрд░ рдпрд╣ рдЗрд╕рдХреЗ рд▓рд┐рдП рдЕрдВрддрд┐рдо рднреЗрджреНрдпрддрд╛ рдирд╣реАрдВ рд╣реИред

рдЕрдзреНрдпрдпрди рд▓реЗрдЦрдХ: рдореИрдЯреНрд░реЛрдЬрд╝реЛрд╡

Source: https://habr.com/ru/post/In141365/


All Articles