Bez słów firma zajmująca się bezpieczeństwem FireEye właśnie odkryła kolejny błąd w Javie zaledwie kilka dni po poprzednich… YAJ0: KOLEJNY DZIEŃ ZERO JAVA
Ostatnio dziękuję lub niestety... Ale z powodu Javy. Upadło kilka dużych firm i sieci społecznościowych...
Wśród nich znajdują się: „wyrafinowany” udany atak na Facebooka, a nawet na Twittera (ujawniający ponad 250 000 kont w tym serwisie społecznościowym).
Firma Apple Computers również poinformowała, że padła ofiarą ataków z użyciem tej samej techniki (zarażanie pracowników złośliwym oprogramowaniem wykorzystującym lukę w zabezpieczeniach Javy), co jeszcze bardziej zwiększyło poziom zagrożenia i zwiększyło presję na Oracle, aby jak najszybciej naprawiła ten problem z bezpieczeństwem.
W środę Oracle, firma odpowiedzialna za język Java od czasu przejęcia Sun Microsystems, w końcu wydała poprawkę eliminującą tę krytyczną lukę w zabezpieczeniach , która umożliwia atakującemu wykonanie dowolnego kodu w dowolnym systemie operacyjnym poprzez odwiedzenie specjalnie przygotowanej lub zmodyfikowanej witryny internetowej.
W związku z tym zaleca się jak najszybsze zainstalowanie tej poprawki we wszystkich systemach , aby uniknąć problemów z bezpieczeństwem sprzętu, zwłaszcza mając świadomość, że wiele osób zwraca uwagę na tę lukę w zabezpieczeniach i prędzej czy później zorganizowane gangi zajmujące się złośliwym oprogramowaniem wykorzystają ją do rozwoju swojej działalności.
Ponieważ wiemy, że nie będzie to ostatnia luka bezpieczeństwa w Javie, być może zechcesz usunąć ją ze swojej przeglądarki, zachowując jej funkcje na swoim komputerze.W tym celu możesz wykonać następujące kroki w zależności od przeglądarki, z której korzystasz:
- Internet Explorer: Jeśli masz włączoną funkcję UAC, wyłącz ją i uruchom ponownie, następnie otwórz Panel sterowania i kliknij ikonę Java, przejdź do zakładki Zaawansowane i w opcji „Java dla przeglądarek” przejdź do „Microsoft Internet Explorer” i naciśnij spację , następnie kliknij OK i gotowe.
- Mozilla Firefox Wejdź w opcję „komponenty”, poszukaj wszystkiego, co jest związane z Javą i kliknij „Wyłącz” we wszystkim, co mówi o Javie.
- Safari: Przejdź do preferencji Safari, następnie przejdź do opcji „Bezpieczeństwo” i dezaktywuj opcję „Zezwalaj na Java”.
- Chrom: Otwórz wtyczki z menu (lub wpisując chrome: // plugins / na pasku) na wyświetlonej liście poszukaj wtyczek Java i kliknij „Wyłącz”.
- Opera: W pasku adresu piszesz opera: wtyczki i na wyświetlonej liście kliknij dezaktywuj wszystko, co mówi Java.
Źródło tych ataków nadal nie jest znane. Choć wiele mediów oskarża o to Chiny , wciąż nie ma wystarczających dowodów, aby to potwierdzić.
Pobrano z: DragonJAr