Szavak nélkül a FireEye biztonsági cég éppen néhány nappal az előzőek után fedezett fel egy java hibát ... YAJ0: MÉG MÁS JAVA NAP-NAP
Az utóbbi időben köszönöm vagy sajnos .. De a Java miatt. Több nagyvállalat és közösségi hálózat bukott ...
Köztük van: a „kifinomult” sikeres támadás a Facebook ellen. Sőt, még a Twitter ellen is (több mint 250 000 fiókot leplezve le a közösségi hálózaton).
Az Apple Computers is beszámolt arról, hogy ugyanezt a technikát alkalmazó támadások áldozatává vált (alkalmazottait egy Java sebezhetőséget kihasználva kártevővel fertőzték meg), ami tovább fokozta a riasztást és fokozta a nyomást az Oracle-re, hogy a biztonsági problémát a lehető leghamarabb megoldja.
Szerdán az Oracle, a Sun Microsystems felvásárlása óta a Java fejlesztéséért felelős vállalat végre kiadott egy javítást a kritikus sebezhetőség javítására , amely lehetővé teszi a támadók számára, hogy tetszőleges kódot futtassanak bármely operációs rendszeren egyszerűen egy speciálisan létrehozott vagy módosított weboldal meglátogatásával.
A javaslat tehát az, hogy ezt a javítást a lehető leghamarabb telepítsd az összes rendszeredre , hogy elkerüld a berendezések biztonsági problémáit, különösen tudván, hogy sokan figyelik ezt a sebezhetőséget, és előbb-utóbb szervezett rosszindulatú programbandák fogják felhasználni azt üzletük növelésére.
Mivel tudjuk, hogy nem ez lesz a JAVA utolsó biztonsági hibája, érdemes eltávolítani azt a böngészőből, megtartva annak funkcióit a számítógépén, ehhez a következő lépéseket hajthatja végre a használt böngészőtől függően:
- Internet Explorer: Ha engedélyezte az UAC-t, deaktiválja és indítsa újra, majd nyissa meg a Vezérlőpultot, és kattintson a Java ikonra, és lépjen a Speciális fülre, és a "java böngészőkhöz" opcióban álljon a "Microsoft Internet Explorer" tetején. és nyomja meg a szóközt, majd kattintson az OK gombra, és ennyi.
- Mozilla Firefox Írja be az "összetevők" opciót, keressen mindent, ami a java-hoz kapcsolódik, és kattintson a "Letiltás" elemre mindenben, amit a Java mond.
- Szafari: Adja meg a szafari beállításait, majd a "biztonság" opciót, és tiltsa le az "Engedélyezze a Java" lehetőséget.
- króm: nyissa meg a beépülő modulokat a menüből (vagy írja be króm: // plugins / a sávban) a megjelenő listában keresse meg a java bővítményeket, és kattintson a „Letiltás” gombra.
- opera: A címsorba írsz opera: pluginok és a megjelenő listában kattintson a letilt mindenre, ami azt mondja, hogy a java.
Ezen támadások eredete továbbra sem ismert, és bár számos média Kínát vádolja a forrással , még mindig nincs elegendő bizonyíték ennek megerősítésére.
Forrás: DragonJAr