Car-tech

Η υπηρεσία ασφαλείας προτείνει την απενεργοποίηση της Java, λόγω εκμετάλλευσης

WIND VISION - Πλούσιο παιδικό με περιεχόμενο με ασφάλεια | WIND

WIND VISION - Πλούσιο παιδικό με περιεχόμενο με ασφάλεια | WIND
Anonim

Οι ερευνητές της ασφάλειας ανέφεραν αυτή την εβδομάδα ότι οι εγκληματίες του κυβερνοχώρου χρησιμοποιούσαν ευπάθεια μηδενικής ημέρας στη Java για να επιτεθούν σε συστήματα υπολογιστών. Οι επιτιθέμενοι χρησιμοποίησαν την ευπάθεια για την ασφαλή εγκατάσταση κακόβουλου λογισμικού στους υπολογιστές των χρηστών που επισκέπτονται συμβιβασμένους ιστότοπους, ανέφεραν οι ερευνητές.

Η προειδοποίηση ασφαλείας US-CERT δήλωσε ότι ο οργανισμός «αγνοεί μια πρακτική λύση στο πρόβλημα αυτό».

Περαιτέρω ανάγνωση: Πώς να καταργήσετε το κακόβουλο λογισμικό από τον υπολογιστή σας Windows]

Αντ 'αυτού, οι συνιστώμενοι χρήστες του Internet-CERT απενεργοποιούν την Java στα προγράμματα περιήγησης. Το US-CERT είναι μέρος του Υπουργείου Εσωτερικής Ασφάλειας των Η.Π.Α.

Το πρόβλημα μπορεί να επιτρέψει σε μια μη αξιόπιστη Java applet να κλιμακώσει τα προνόμιά της χωρίς να απαιτείται υπογραφή κώδικα. Οι Oracle Java 7 αναβαθμίσεις 10 και νωρίτερα επηρεάζονται, δήλωσε η US-CERT.

"Αυτή η ευπάθεια δέχεται επίθεση στο φυσικό περιβάλλον και αναφέρεται ότι ενσωματώνεται σε κιτ εκμετάλλευσης", πρόσθεσε η US-CERT. "

Δύο εκπρόσωποι της Oracle, η εταιρεία που διανέμει την Java, δεν ήταν άμεσα διαθέσιμες για σχόλια.

Ο Sorin Mustaca, ειδικός ασφαλείας για τον πωλητή ασφάλειας Avira έγραψε ένα blog μετά την Παρασκευή σχετικά με τον τρόπο απενεργοποίησης της Java στα προγράμματα περιήγησης