Ilma sõnadeta on turvafirma FireEye just mõni päev pärast eelmisi avastanud Java-s veel ühe vea ... YAJ0: VEEL TEINE JAVA NULL-PÄEV
Viimasel ajal aitäh või kahjuks .. Aga Java pärast. Erinevad suured ettevõtted ja sotsiaalvõrgustikud on langenud ...
Nii paljude seas on: "kogenud" Edukas rünnak Facebookis. Ja kuni puperdama (paljastab sotsiaalvõrgustikus üle 250.000 XNUMX konto).
Samuti on Apple Computers teatanud sama tehnikat kasutavate rünnakute ohvriks (nakatage oma töötajad Java-vea abil pahavaraga), suurendades häiret veelgi ja suurendades survet Oracle'ile, et see probleem võimalikult kiiresti lahendada. turvalisus.
Kolmapäeval. Lõpuks on Oracle, JAVA eest vastutav ettevõte pärast Sun Microsystemi omandamist, selle haavatavuse kõrvaldamiseks välja andnud plaastri LÄBIVAATAMINE mis võimaldab ründajal suvalist koodi käivitada mis tahes opsüsteemlihtsalt spetsiaalselt selleks loodud või kohandatud veebisaiti külastades.
Seejärel on soovitatav see plaaster võimalikult kiiresti kõigis oma süsteemides rakendada, et vältida oma arvutite turbeprobleeme, eriti teades, et sellele haavatavusele on palju silma pandud ja varem või hiljem organiseeritud pahavara maffiad kasutavad seda oma äri kasvatamiseks.
Kuna me teame, et see ei ole viimane JAVA turbetõrge, võiksite selle oma brauserist eemaldada, hoides selle funktsioone arvutis, selleks võite sõltuvalt kasutatavast brauserist teha järgmised toimingud:
- Internet Explorer: Kui teil on UAC lubatud, keelake see ja taaskäivitage, seejärel avage juhtpaneel ja klõpsake Java-ikoonil. Minge vahekaardile, kus on kirjas Täpsem ja valikus "Java brauseritele" seisate "Microsoft Internet Exploreri" peal ja vajutage tühikut, seejärel klõpsake nuppu OK ja see on kõik.
- Mozilla Firefox Sisestage valik "komponendid", otsige kõike, mis on Java-ga seotud, ja klõpsake kõiges, mida Java ütleb, käsul "Keela".
- Safari: Sisestage safari-eelistused, seejärel valik "turvalisus" ja keelake valik, mis ütleb "Luba Java".
- Kroom: avage menüüst pluginad (või tippige chrome: // pluginad / ribal) ilmuvas loendis otsige java pistikprogramme ja klõpsake nuppu "Keela".
- Opera: Aadressiribale, mille kirjutate ooper: pluginad ja ilmuvas loendis klõpsake käsul Keela kõik, mis ütleb java.
Nende rünnakute päritolu pole veel teada ja kuigi mitu andmekandja süüdistada Hiinat sama päritoluna, pole ikka veel piisavalt tõendeid selle tagamiseks.
Võetud: DragonJar