Ilman sanoja, turvallisuusyhtiö FireEye on juuri löytänyt uuden puutteen Javasta muutama päivä edellisten jälkeen ... YAJ0: Vielä toinen JAVA ZERO-DAY
Viime aikoina kiitos tai valitettavasti .. Mutta Javan takia. Erilaiset suuret yritykset ja sosiaaliset verkostot ovat pudonneet ...
Niin monia ovat: "hienostunut" Onnistunut hyökkäys Facebookissa. Ja till Twitter (paljastaa yli 250.000 XNUMX tiliä sosiaalisessa verkostossa).
Apple Computers on myös ilmoittanut joutuneensa samaa tekniikkaa käyttävien hyökkäysten uhriksi (tartuta työntekijät haittaohjelmilla Java-virheen avulla), lisäämällä hälytystä edelleen ja lisäämällä Oraclen painetta korjata ongelma mahdollisimman pian. turvallisuus.
Keskiviikkona. Lopuksi JAVA: sta vastaava Oracle Sun Microsystemin hankinnan jälkeen on julkaissut korjaustiedoston tämän haavoittuvuuden korjaamiseksi critica jonka avulla hyökkääjä voi suorittaa mielivaltaisen koodin mikä tahansa käyttöjärjestelmäyksinkertaisesti käymällä erityisesti suunnitellulla tai muokatulla verkkosivustolla.
Sitten on suositeltavaa käyttää tätä korjaustiedostoa mahdollisimman pian kaikkiin järjestelmiin, jotta vältetään tietokoneidesi turvallisuusongelmat, etenkin tietäen, että tähän haavoittuvuuteen on kiinnitetty paljon katseita ja ennemmin tai myöhemmin järjestäytyneet haittaohjelmamafiat käyttävät sitä liiketoiminnan kasvattamiseen.
Koska tiedämme, että se ei ole viimeinen JAVA: n tietoturvavirhe, kannattaa ehkä poistaa se selaimestasi pitäen sen toiminnot tietokoneellasi. Tätä varten voit suorittaa seuraavat vaiheet käyttämästäsi selaimesta riippuen:
- Internet Explorer: Jos sinulla on UAC käytössä, poista se käytöstä ja käynnistä se uudelleen, avaa sitten Ohjauspaneeli ja napsauta Java-kuvaketta, siirryt Lisäasetukset-välilehdelle ja seiso vaihtoehdossa "java selaimille" Microsoft Internet Explorerin päällä. ja paina välilyöntiä, napsauta sitten OK ja kaikki.
- Mozilla Firefox Kirjoita "komponentit" -vaihtoehto, etsi kaikki Java-sovellukset ja napsauta "Poista" käytöstä kaikessa, mikä sanoo Java.
- Safari: Anna safari-asetukset, sitten "suojaus" -vaihtoehto ja poista valinta "Salli Java" -kohdasta.
- kromi: avaa laajennukset valikosta (tai kirjoittamalla kromi: // plugins / etsiä java-laajennuksia ja napsauta Poista käytöstä.
- ooppera: Kirjoita osoitepalkkiin ooppera: plugins ja napsauta näkyviin tulevassa luettelossa Poista kaikki, mitä java sanotaan.
Näiden hyökkäysten alkuperä ei ole vielä tiedossa ja tosin useat välineet syyttää Kiinaa saman alkuperänä, ei ole vielä riittävästi todisteita siitä, että näin on.
Otettu: DragonJar