Využití Java Zero Day Exploit opraveno v manuální aktualizaci verze 1.7.0_07
V úterý zasáhly Java pluginy přes síťs nulovým zneužitím zanechávají tisíce systémů infikovaných a ještě zranitelnějších. Využití využilo mezeru, která jí umožnila získat zvýšená oprávnění v runtime prostředí. Normálně by k získání těchto oprávnění bylo nutné podepisovat kódy a autorizovat systém nebo uživatele. V důsledku toho, pokud webový prohlížeč vybavený pluginem Java navštívil web obsahující exploit, hostitelský systém prohlížeče by mohl být infikován řadou malwaru.
Podle výstrahy zabezpečení společnosti Oracle proCVE-2012-4681 jsou ohroženy všechny systémy, které používají aktualizaci JRE 7 Update 6 a starší. Ti, kteří stále používají JRE 6, se také musí aktualizovat na verzi 35, protože všechny starší verze jsou nyní uvedeny jako zranitelné. Využití však neovlivní servery nebo samostatné aplikace pro stolní počítače, pouze webové prohlížeče.
Chcete-li zabránit tomu, aby se vniknutí objevilo nyní i v němdo budoucna je třeba podniknout dva kroky. Prvním je deaktivace Java pluginů pro všechny vaše webové prohlížeče. Druhým krokem je ruční aktualizace běhového prostředí Java v počítači, aby se vytvořilo 1.7.0_07-b10 (aktualizace 7) nebo novější.
Špatná verze:

Dobrá verze:

Aktualizace je k dispozici na webu společnosti Oracle v oficiálním centru pro stahování Java. Na webu klikněte na tlačítko Stáhnout ve sloupci JRE na platformě Java, Standard Edition.

Ze seznamu Stáhnout vyberte ten, kterýodpovídá operačnímu systému, který používáte. Pokud si nejste jisti, zda používáte 32bitovou nebo 64bitovou verzi, podívejte se do této příručky. Pokud používáte Linux, budeme předpokládat, že to víte.


Jakmile aktualizace stáhnete, stačí ji spustit a klikněte na Instalovat. Jedná se o postup jedním kliknutím a dokončení trvá asi minutu.

Dobře, doufejme, že se tím budete cítit vícpohodlné se zabezpečením vašeho počítače! Vím, že se cítím mnohem lépe a nedělám si s tím starosti. Po instalaci aktualizace a deaktivaci pluginů by měl být váš systém v dohledné budoucnosti v bezpečí před zneužitím Java.
Zanechat komentář