Очередная уязвимость в Java ( CVE-2013-0422 ) уже включена в несколько эксплоит паков (BlackHole Exploit Kit, Cool Exploit Kit, Nuclear Pack). Вот что пишет создатель эксплоит пака BlackHole Exploit Kit:

Сообщается, что эта уязвимость очень похожа на обнаруженную в августе уязвимость в Java CVE-2012-4681. Атакующий может создать зловредную веб страницу и выполнить произвольный код на уязвимой системе. Работает на последней на текущий момент версии Java 1.7u10
Создатель Metasploit сообщил , что в ближайшее время в этот фреймворк будет включена описываемая уязвимость (уже выпустили , спасибо timukas ). Напомнив, что уязвимость может работать независимо от ОС где установлена Java. Будь то Windows, Linux или MacOS.
Исходный код уязвимости в качестве исследовательских целей доступен здесь и при удачной работе запускает калькулятор на Windows-системах.
В качестве временной меры защиты рекомендуется отключить плагин Java в браузерах.
- Отключение плагина Java для веб-браузера Safari
- Отключение плагинов в Google Chrome
- Как правильно отключить среду исполнения Java в Opera for Windows
- Отключение плагинов в FireFox
UPD: видео демонстрация работы уязвимости: