Эксплуатация уязвимостей в платформе Java

Эксплуатация уязвимостей в платформе Java

Эксплуатация уязвимостей в операционных системах и приложениях является одним из самых популярных методов киберпреступников на сегодняшний день. С целью повысить вероятность заражения вирусописатели создают и продают наборы эксплойтов - пакеты вредоносных программ, нацеленные сразу на несколько слабых мест в системе. Со временем новые эксплойты добавляются в уже существующие и распространенные наборы, что позволяет киберпреступникам успешно использовать на непропатченных машинах разные по времени обнаружения лазейки в защите системы и экономить свои ресурсы. Подобные наборы продаются на черном рынке по ценам от нескольких сот до тысячи с лишним долларов.

Эксперт "Лаборатории Касперского" Висенте Диаз отмечает, что новой тенденцией на рынке эксплойтов стало активное использование уязвимостей платформы Java. В 2010 году 40% новых эксплойтов, входящих в пятерку наиболее распространенных наборов, были нацелены именно на эту платформу. Только за прошлый год Java-уязвимости поднялись на третье место по частоте использования в пакетах вредоносных программ, уступая приложениям Internet Explorer и Adobe Reader. По информации Microsoft Malware Protection Center, 2010 год стал рекордным по количеству попыток эксплуатации уязвимостей в Java.

В первой половине 2011 года этот тренд сохранился. Первые два набора из пятерки самых распространенных пакетов эксплойтов за 2011- BlackHole, NeoSploit, Phoenix, Incoginto и Eleonore - практически наполовину состоят из вредоносных программ для Java. Платформа Java популярна среди вирусописателей, потому что представляет собой наиболее легкий способ обойти защиту операционной системы.

"Киберпреступники придают огромное значение возврату вложенных средств: они прилагают ровно столько усилий, сколько нужно, чтобы оставаться на шаг впереди механизмов защиты. А эффективность всей системы безопасности, как известно, определяется ее самым слабым элементом, которым в данном случае является Java", - резюмирует Висенте Диаз, ведущий антивирусный эксперт "Лаборатории Касперского".

Эксплуатация уязвимостей в операционных системах и приложениях является одним из самых популярных методов киберпреступников на сегодняшний день. С целью повысить вероятность заражения вирусописатели создают и продают наборы эксплойтов - пакеты вредоносных программ, нацеленные сразу на несколько слабых мест в системе. Со временем новые эксплойты добавляются в уже существующие и распространенные наборы, что позволяет киберпреступникам успешно использовать на непропатченных машинах разные по времени обнаружения лазейки в защите системы и экономить свои ресурсы. Подобные наборы продаются на черном рынке по ценам от нескольких сот до тысячи с лишним долларов." />

Договор с клиникой разрешат заключать через сайт, приложение или МАКС

С 1 сентября 2026 года платные клиники будут обязаны включать в договор предупреждение о последствиях несоблюдения рекомендаций врача. Пациенту заранее сообщат, что нарушение режима лечения может ухудшить результат, сорвать сроки оказания услуги или навредить здоровью.

Новое правило будет действовать до сентября 2031 года. Для клиник это дополнительная страховка в спорах с пациентами: если человек забросил назначенное лечение, а потом остался недоволен результатом, предупреждение уже будет стоять в договоре.

При этом подробную информацию о методах лечения, рисках, вмешательствах и ожидаемых результатах медицинская организация сможет предоставлять только по запросу пациента. Так что любителям читать условия всё же придётся задавать вопросы самостоятельно.

Договор разрешат заключать дистанционно — на сайте, в приложении или через мессенджер МАКС. Жёсткое требование об использовании усиленной квалифицированной электронной подписи отменяется. Согласием с условиями может считаться даже частичная или полная оплата услуги.

Также клиникам разрешат выдавать для налогового вычета выписку из медицинской документации вместо рецептурного бланка. Сведения о лечении и оказанных услугах при предусмотренных законом условиях будут передаваться в ЕГИСЗ.

RSS: Новости на портале Anti-Malware.ru