Java znowu ...

Bez słów firma zajmująca się bezpieczeństwem FireEye właśnie odkryła kolejny błąd w Javie zaledwie kilka dni po poprzednich… YAJ0: KOLEJNY DZIEŃ ZERO JAVA

Ostatnio dziękuję lub niestety... Ale z powodu Javy. Upadło kilka dużych firm i sieci społecznościowych...

Wśród nich znajdują się: „wyrafinowany” udany atak na Facebooka, a nawet na Twittera (ujawniający ponad 250 000 kont w tym serwisie społecznościowym).

Firma Apple Computers również poinformowała, że ​​padła ofiarą ataków z użyciem tej samej techniki (zarażanie pracowników złośliwym oprogramowaniem wykorzystującym lukę w zabezpieczeniach Javy), co jeszcze bardziej zwiększyło poziom zagrożenia i zwiększyło presję na Oracle, aby jak najszybciej naprawiła ten problem .

W środę Oracle, firma odpowiedzialna za język Java od czasu przejęcia Sun Microsystems, w końcu wydała poprawkę eliminującą tę krytyczną lukę w zabezpieczeniach , która umożliwia atakującemu wykonanie dowolnego kodu w dowolnym systemie operacyjnym poprzez odwiedzenie specjalnie przygotowanej lub zmodyfikowanej witryny internetowej.

W związku z tym zaleca się jak najszybsze zainstalowanie tej poprawki we wszystkich systemach , aby uniknąć problemów z bezpieczeństwem sprzętu, zwłaszcza mając świadomość, że wiele osób zwraca uwagę na tę lukę w zabezpieczeniach i prędzej czy później zorganizowane gangi zajmujące się złośliwym oprogramowaniem wykorzystają ją do rozwoju swojej działalności.

Ponieważ wiemy, że nie będzie to ostatnia luka bezpieczeństwa w Javie, być może zechcesz usunąć ją ze swojej przeglądarki, zachowując jej funkcje na swoim komputerze.W tym celu możesz wykonać następujące kroki w zależności od przeglądarki, z której korzystasz:

  • Internet Explorer: Jeśli masz włączoną funkcję UAC, wyłącz ją i uruchom ponownie, następnie otwórz Panel sterowania i kliknij ikonę Java, przejdź do zakładki Zaawansowane i w opcji „Java dla przeglądarek” przejdź do „Microsoft Internet Explorer” i naciśnij spację , następnie kliknij OK i gotowe.
  • Mozilla Firefox Wejdź w opcję „komponenty”, poszukaj wszystkiego, co jest związane z Javą i kliknij „Wyłącz” we wszystkim, co mówi o Javie.
  • Safari: Przejdź do preferencji Safari, następnie przejdź do opcji „Bezpieczeństwo” i dezaktywuj opcję „Zezwalaj na Java”.
  • Chrom: Otwórz wtyczki z menu (lub wpisując chrome: // plugins / na pasku) na wyświetlonej liście poszukaj wtyczek Java i kliknij „Wyłącz”.
  • Opera: W pasku adresu piszesz opera: wtyczki i na wyświetlonej liście kliknij dezaktywuj wszystko, co mówi Java.

Źródło tych ataków nadal nie jest znane. Choć wiele mediów oskarża o to Chiny , wciąż nie ma wystarczających dowodów, aby to potwierdzić.

Pobrano z: DragonJAr


Dodaj jako preferowane źródło w Google