言葉がなければ、セキュリティ会社FireEyeは、前の欠陥の数日後にJavaの別の欠陥を発見しました... YAJ0:YET ANOTHER JAVA ZERO-DAY
最近、ありがとう、または残念ながら..しかしJavaのせいで。 いくつかの大企業やソーシャルネットワークが崩壊しました...
その中には、 Facebookに対する「巧妙な」攻撃の成功例や、Twitter (ソーシャルネットワーク上の250.000万以上のアカウントが暴露された)などがある。
Apple Computersも、同じ手法(Javaの脆弱性を悪用して従業員にマルウェアを感染させる)による攻撃の被害に遭ったと報告しており、警戒感をさらに高め、Oracleに対しこのセキュリティ問題をできるだけ早く修正するよう圧力を強めている。
水曜日、サン・マイクロシステムズを買収して以来Javaの開発を担ってきたオラクルは、ついにこの重大な脆弱性を修正するパッチをリリースした。この脆弱性により、攻撃者は特別に細工または改変されたウェブサイトにアクセスするだけで、あらゆるオペレーティングシステム上で任意のコードを実行できてしまう。
したがって、機器のセキュリティ上の問題を回避するためにも、このパッチをできるだけ早くすべてのシステムに適用することをお勧めします。特に、この脆弱性には多くの注目が集まっており、組織的なマルウェア集団が遅かれ早かれこれを利用してビジネスを拡大するであろうことを念頭に置いておくべきです。
これがJAVAの最後のセキュリティ障害ではないことがわかっているので、ブラウザから削除して、コンピュータでその機能を維持することをお勧めします。これには、使用するブラウザに応じて次の手順を実行できます。
- Internet Explorer: UACを有効にし、非アクティブ化して再起動し、コントロールパネルを開いてJavaアイコンをクリックすると、[詳細設定]というタブに移動し、[ブラウザのJava]オプションで[Microsoft InternetExplorer]の上に立ちます。スペースを押してから[OK]をクリックすると、それだけです。
- Mozilla Firefox 「コンポーネント」オプションを入力し、Javaに関連するすべてのものを探し、Javaが言うすべての「無効にする」をクリックします。
- Safari: サファリ設定を入力してから「セキュリティ」オプションを入力し、「Javaを許可する」というオプションを無効にします。
- Chrome:メニューから(または入力して)プラグインを開きます chrome:// plugins / バーで)表示されるリストで、Javaプラグインを探し、[無効にする]をクリックします。
- オペラ: アドレスバーにあなたが書く オペラ:プラグイン 表示されるリストで、[java]と表示されているすべてを無効にするをクリックします。
これらの攻撃の発生源は依然として不明であり、複数のメディアが中国が発生源であると非難しているものの、それを裏付ける十分な証拠はまだない。
出典: DragonJAr