Jump to content

Recommended Posts

Skrevet

Får denne advarsel i Microsoft Security Essentials hver gang jeg går ind på forumet: http://www.microsoft.com/security/portal/Threat/Encyclopedia/Entry.aspx?name=Exploit%3aJava%2fCVE-2011-3544.A&threatid=2147651799 "Kategori: Udnyttelse Beskrivelse: Dette program er skadeligt og udnytter den computer, som det er installeret på. Anbefalet handling: Fjern denne software med det samme. Security Essentials registrerede programmer, der kan kompromittere dine personlige oplysninger eller skade computeren. Du kan stadig få adgang til de filer, som disse programmer bruger, uden at fjerne dem (anbefales ikke). Hvis du vil have adgang til disse filer, skal du vælge handlingen Tillad og klikke på Anvend handlinger. Hvis denne indstilling ikke er tilgængelig, skal du logge på som administrator eller bede sikkerhedsadministratoren om hjælp. Elementer: file:C:\Users\i7-ssd\AppData\Local\Temp\jar_cache6545628151105463710.tmp->vukavuka.class file:C:\Users\i7-ssd\AppData\Local\Temp\jar_cache8513161337018232481.tmp->vukavuka.class file:C:\Users\i7-ssd\AppData\Local\Temp\jar_cache8712881553498910171.tmp->vukavuka.class file:C:\Users\i7-ssd\AppData\Local\Temp\jar_cache8758134704030337762.tmp->vukavuka.class "

Besvaret

Ser ud til at den er embedded i denne fil: "sunddebat.com/clientscript/yui/connection/connection-min.js" Ved en normal tilslutning, forsøger min browser at hente et Java applet fra 109.236.82.79, det applet som er selve virusen. Hvis bare jeg blokerer førnævnte fil, dukker den ikke længere op i min Fiddler.

Besvaret
Jeg har opdaeteret til seneste software' date=' så mon ikke der er lukket nogle huller ? Om ikke andet så er det friske filer.[/quote']Oplevede "invalid redirect" efter login fra www.sunddebat.com. Loggede ud og prøvede igen - og fik denne midlertidigt: 20111213175546.png
  • 8 months later...
Besvaret

Har netop kørt en masse forskellige sunddebat-scenarier igennem, og gennemgået de requests der genereres i alle sessions - og intet mistænkeligt at se. Men jeg glæder mig til lige at høre din oplevelse, og hvor/hvornår på debatten du mener at være blevet inficeret.

Besvaret

Som bonus-info, så kan jeg informere om at der p.t. er et kæmpe java-exploit kørende, som Oracle endnu ikke har responderet på. Så brugere skal være meget opmærksomme, når de kommer i nærheden af java-kode på websites. Indtil Oracle kommer med et fix, så anbefales brugere at helt disable Java på deres maskiner. Desværre bruges java bl.a. af Nem-ID og mange banker - så det gør folk jo ikke. ;) http://blog.fireeye.com/research/2012/08/java-zero-day-first-outbreak.html

Opret en konto eller log ind for at kommentere

Du skal være medlem for at skrive en kommentar

Opret en konto

Opret en konto på siden her. Det er nemt!

Opret en ny konto

Log ind

Har du allerede en konto? Log ind her.

Log ind nu
×
×
  • Tilføj...