ショーンが記事に書いた最近のゼロデイエクスプロイトに対し、Javaがパッチをリリースするより前に、Blackholeがアップデートでこの状況に入り込んだ。新たなゼロデイエクスプロイト(CVE-2012-4681)に関し、ユーザは最新のBHで利用できるエクスプロイトキットが入手できる。

  これが実際、Blackholeのセールスを加速させるのかどうかは分からない。

  作者たちはもはや、新しい名前を考える暇もない程急いでいるようだ:

code_comp (164k image)

code_comp2 (15k image)

  これに対する最新のパッチは無いため、唯一のソリューションはJavaを完全に停止することだ。これは最も上出来なエクスプロイトキット+ゼロデイであるため…嫌なことだ。あなたのコンピュータのため、ブラウザでJavaをオフにして欲しい。

  JarはExploit:W32/CVE-2012-4681.A(sha1: 15fde2d50fc5436aa73f3fd6b065f490259a30fd)として検出されている。

Post by:
Karmina and Timo