Java megint ...

Szavak nélkül a FireEye biztonsági cég éppen néhány nappal az előzőek után fedezett fel egy java hibát ... YAJ0: MÉG MÁS JAVA NAP-NAP

Az utóbbi időben köszönöm vagy sajnos .. De a Java miatt. Több nagyvállalat és közösségi hálózat bukott ...

Köztük van: a „kifinomult” sikeres támadás a Facebook ellen. Sőt, még a Twitter ellen is (több mint 250 000 fiókot leplezve le a közösségi hálózaton).

Az Apple Computers is beszámolt arról, hogy ugyanezt a technikát alkalmazó támadások áldozatává vált (alkalmazottait egy Java sebezhetőséget kihasználva kártevővel fertőzték meg), ami tovább fokozta a riasztást és fokozta a nyomást az Oracle-re, hogy a problémát a lehető leghamarabb megoldja.

Szerdán az Oracle, a Sun Microsystems felvásárlása óta a Java fejlesztéséért felelős vállalat végre kiadott egy javítást a kritikus sebezhetőség javítására , amely lehetővé teszi a támadók számára, hogy tetszőleges kódot futtassanak bármely operációs rendszeren egyszerűen egy speciálisan létrehozott vagy módosított weboldal meglátogatásával.

A javaslat tehát az, hogy ezt a javítást a lehető leghamarabb telepítsd az összes rendszeredre , hogy elkerüld a berendezések biztonsági problémáit, különösen tudván, hogy sokan figyelik ezt a sebezhetőséget, és előbb-utóbb szervezett rosszindulatú programbandák fogják felhasználni azt üzletük növelésére.

Mivel tudjuk, hogy nem ez lesz a JAVA utolsó biztonsági hibája, érdemes eltávolítani azt a böngészőből, megtartva annak funkcióit a számítógépén, ehhez a következő lépéseket hajthatja végre a használt böngészőtől függően:

  • Internet Explorer: Ha engedélyezte az UAC-t, deaktiválja és indítsa újra, majd nyissa meg a Vezérlőpultot, és kattintson a Java ikonra, és lépjen a Speciális fülre, és a "java böngészőkhöz" opcióban álljon a "Microsoft Internet Explorer" tetején. és nyomja meg a szóközt, majd kattintson az OK gombra, és ennyi.
  • Mozilla Firefox Írja be az "összetevők" opciót, keressen mindent, ami a java-hoz kapcsolódik, és kattintson a "Letiltás" elemre mindenben, amit a Java mond.
  • Szafari: Adja meg a szafari beállításait, majd a "biztonság" opciót, és tiltsa le az "Engedélyezze a Java" lehetőséget.
  • króm: nyissa meg a beépülő modulokat a menüből (vagy írja be króm: // plugins / a sávban) a megjelenő listában keresse meg a java bővítményeket, és kattintson a „Letiltás” gombra.
  • opera: A címsorba írsz opera: pluginok és a megjelenő listában kattintson a letilt mindenre, ami azt mondja, hogy a java.

Ezen támadások eredete továbbra sem ismert, és bár számos média Kínát vádolja a forrással , még mindig nincs elegendő bizonyíték ennek megerősítésére.

Forrás: DragonJAr


Hozzáadás előnyben részesített forrásként a Google-ben