Opět Java ...

Beze slov, bezpečnostní společnost FireEye právě objevila další chybu v Javě jen několik dní po předchozích ... YAJ0: YET ANOTHER JAVA ZERO-DAY

V poslední době děkuji nebo bohužel .. Ale kvůli Javě. Padly různé velké společnosti a sociální sítě ...

Mezi ně patří: „Sofistikovaný“ úspěšný útok na Facebook. A dokonce i na Twitter (odhalení více než 250 000 účtů na této sociální síti).

Společnost Apple Computers také oznámila, že se stala obětí útoků využívajících stejnou techniku ​​(infikování jejích zaměstnanců malwarem pomocí zranitelnosti v Javě), což dále zvyšuje pohotovost a zvyšuje tlak na Oracle, aby tento problém co nejdříve vyřešil.

Společnost Oracle, která je od akvizice Sun Microsystems zodpovědná za Javu, ve středu konečně vydala opravu, která opravuje tuto kritickou zranitelnost. Tato zranitelnost umožňuje útočníkovi spustit libovolný kód na jakémkoli operačním systému pouhou návštěvou speciálně vytvořené nebo upravené webové stránky.

Doporučuje se tedy co nejdříve nainstalovat tuto opravu na všechny vaše systémy , abyste se vyhnuli bezpečnostním problémům na vašem zařízení, zejména s vědomím, že na tuto zranitelnost upírá mnoho očí a dříve než později ji organizované malwarové gangy zneužijí k rozvoji svého podnikání.

Jelikož víme, že to nebude poslední bezpečnostní chyba v JAVA, možná ji budete chtít odstranit z vašeho prohlížeče a zachovat jeho funkce ve vašem počítači, proto můžete provést následující kroky v závislosti na prohlížeči, který používáte:

  • Internet Explorer: Pokud máte povolený UAC, deaktivujte jej a restartujte, poté otevřete Ovládací panely a klikněte na ikonu Java, přejděte na kartu s názvem Pokročilé a v možnosti „java pro prohlížeče“ se postavte nad „Microsoft Internet Explorer“ a stiskněte mezerník, poté klikněte na OK a je to.
  • Mozilla Firefox Zadejte možnost „komponenty“, vyhledejte vše, co souvisí s javou, a klikněte na „Zakázat“ ve všem, co říká Java.
  • Safari: Zadejte předvolby safari, poté možnost „zabezpečení“ a deaktivujte možnost „Povolit Javu“.
  • chróm: otevřete doplňky z nabídky (nebo zadáním chrome: // plugins / na liště) v seznamu, který se zobrazí, vyhledejte java pluginy a klikněte na „Zakázat“.
  • Opera: Do adresního řádku píšete opera: pluginy a v zobrazeném seznamu klikněte na zakázat vše, co říká java.

Původ těchto útoků je stále neznámý a ačkoli několik médií obviňuje Čínu z jejich původu , stále neexistuje dostatek důkazů, které by to potvrdily.

Převzato z: DragonJAr


Přidat jako preferovaný zdroj v Googlu