Без слів, охоронна компанія FireEye щойно виявила чергову ваду в Java лише через кілька днів після попередніх ... YAJ0: ВСЕ ДРУГИЙ ЯВА НА НУЛЬНИЙ ДЕНЬ
Останнім часом дякую або на жаль .. Але через Java. Різні великі компанії та соціальні мережі впали ...
Серед них: «Витончена» успішна атака на Facebook. І навіть Twitter (викриття понад 250 000 облікових записів у соціальній мережі).
Компанія Apple Computers також повідомила про атаки з використанням тієї ж техніки (зараження своїх співробітників шкідливим програмним забезпеченням за допомогою вразливості в Java), що ще більше посилило тривогу та посилило тиск на Oracle щодо якомога швидше виправлення цієї проблеми безпеки.
У середу Oracle, компанія, яка відповідає за Java з моменту придбання Sun Microsystems, нарешті випустила патч для виправлення цієї критичної вразливості , яка дозволяє зловмиснику виконувати довільний код на будь-якій операційній системі, просто відвідавши спеціально створений або модифікований веб-сайт.
Отже, рекомендація полягає в тому, щоб якомога швидше встановити цей патч на всі ваші системи, щоб уникнути проблем із безпекою вашого обладнання, особливо знаючи, що багато хто стежить за цією вразливістю, і рано чи пізно організовані групи зловмисників використовуватимуть її для розвитку свого бізнесу.
Оскільки ми знаємо, що це не буде останнім недоліком безпеки в JAVA, можливо, ви захочете видалити його з браузера, зберігаючи його функції на комп’ютері, для цього ви можете виконати наступні кроки залежно від браузера, який ви використовуєте:
- Internet Explorer: Якщо UAC увімкнено, вимкніть його та перезапустіть, потім відкрийте Панель керування та клацніть піктограму Java, ви перейдете на вкладку Додатково, а в опції «java для браузерів» станьте зверху «Microsoft Internet Explorer» і натисніть пробіл, потім натисніть кнопку ОК і все.
- Mozilla Firefox Введіть параметр "компоненти", знайдіть все, що пов'язано з Java, і натисніть "Вимкнути" у всьому, що говорить Java.
- Safari: Введіть налаштування сафарі, потім опцію "безпека" та вимкніть опцію "Дозволити Java".
- Chrome: відкрити плагіни з меню (або набравши chrome: // plugins / у рядку) у списку, що з’явиться, знайдіть плагіни Java та натисніть “Вимкнути”.
- Opera: В адресному рядку ви пишете opera: plugins і у списку, що з’явиться, натисніть на вимкнути все, що говорить Java.
Походження цих атак досі невідоме, і хоча кілька ЗМІ звинувачують Китай у їхньому джерелі , досі немає достатніх доказів для підтвердження цього.
Взято з: DragonJAr