Exploit Java Zero Day rezolvat în versiunea de actualizare manuală 1.7.0_07
Securitate Java / / March 18, 2020
Săptămâna aceasta Java a fost lovit puternic de o vulnerabilitate medie. Exploit-ul are capacitatea de a livra malware și viruși computerului dvs., dar Oracle a rezolvat problema. Nu este nevoie decât de o actualizare rapidă manuală pentru a o rezolva.
Marți, pluginurile Java din întreaga rețea s-au lovit cu o exploatare de zero zile, lăsând mii de sisteme infectate și chiar mai vulnerabile. Exploatarea a profitat de o lacună care i-a permis să obțină permisiuni crescute într-un mediu de rulare. În mod normal, pentru a obține astfel de permisiuni ar fi necesară semnarea codului și autorizarea sistemului sau a utilizatorului. Drept urmare, dacă un browser web echipat cu un plugin Java ar vizita un site care conține exploit-ul, sistemul gazdă al browserului ar putea fi infectat cu o varietate de malware.
Conform Oracle’s Alert Security for CVE-2012-4681 toate sistemele care rulează JRE 7 Update 6 și anterioare sunt expuse riscului. Cei care încă rulează JRE 6 trebuie să actualizeze și versiunea 35, deoarece toate versiunile anterioare sunt acum listate ca fiind vulnerabile. Cu toate acestea, exploitarea nu afectează serverele sau aplicațiile desktop de sine stătătoare, doar browserele web.
Pentru a preveni intruziunea să se întâmple acum și, în viitor, trebuie să faceți doi pași. Primul este să dezactivează pluginurile Java pentru toate browserele tale web. Al doilea pas este să actualizați manual mediul de rulare Java de pe computer pentru a crea 1.7.0_07-b10 (actualizare 7) sau mai nou.
Versiune greșită:
Versiune bună:
Actualizarea poate fi găsită pe Site-ul Oracle în centrul oficial de descărcare Java. În timp ce pe site faceți clic pe butonul Descărcare sub coloana JRE a Platformei Java, Standard Edition.
Din lista Descărcare, selectați-l pe cel care se potrivește cu sistemul de operare pe care îl utilizați. Dacă nu sunteți sigur dacă rulați pe 32 de biți sau pe 64 de biți, consultați acest ghid. Dacă executați Linux, presupunem că știți.
Odată ce descărcările actualizării pur și simplu executați-l și faceți clic pe Instalare. Este o procedură cu un singur clic și durează aproximativ un minut.
Bine, sper să vă facă să vă simțiți mai confortabil cu securitatea computerului! Știu că mă simt mult mai bine să nu-mi mai fac griji pentru asta. Cu actualizarea instalată și pluginurile dezactivate, sistemul dvs. ar trebui să fie în siguranță de exploatările Java pentru viitorul prevăzut.