Naprawiono exploit Java Zero Day w aktualizacji ręcznej w wersji 1.7.0_07

We wtorek wtyczki Java w sieci zostały trafionez exploitem zero-day pozostawiając tysiące systemów zainfekowanych, a nawet bardziej podatnych na atak. Exploit wykorzystał lukę, która pozwoliła mu uzyskać podwyższone uprawnienia w środowisku wykonawczym. Zwykle uzyskanie takich uprawnień wymagałoby podpisania kodu i autoryzacji systemu lub użytkownika. W rezultacie, jeśli przeglądarka internetowa wyposażona we wtyczkę Java odwiedzi stronę zawierającą exploit, system hosta przeglądarki może zostać zainfekowany różnorodnym złośliwym oprogramowaniem.

Według Alert bezpieczeństwa Oracle dlaCVE-2012-4681 wszystkie systemy z JRE 7 Update 6 i wcześniejszymi są zagrożone. Ci, którzy nadal korzystają z JRE 6, muszą również zaktualizować do wersji 35, ponieważ wszystkie wcześniejsze wersje są teraz wymienione jako podatne na atak. Exploit nie wpływa jednak na serwery ani samodzielne aplikacje komputerowe, tylko przeglądarki internetowe.

Aby zapobiec ingerencji, teraz i wewnątrzprzyszłość, dwa kroki do zrobienia. Pierwszym z nich jest wyłączenie wtyczek Java dla wszystkich przeglądarek internetowych. Drugim krokiem jest ręczna aktualizacja środowiska wykonawczego Java na komputerze w celu kompilacji 1.7.0_07-b10 (aktualizacja 7) lub nowsze.

Zła wersja:

Aktualizacja standardowej wersji Java 6

Dobra wersja:

aktualizacja java 7

Aktualizację można znaleźć na stronie internetowej Oracle w oficjalnym centrum pobierania Java. Na stronie kliknij przycisk Pobierz w kolumnie JRE platformy Java, edycja standardowa.

Centrum pobierania Java

Z listy Pobierz wybierz tę, którapasuje do używanego systemu operacyjnego. Jeśli nie masz pewności, czy korzystasz z wersji 32-bitowej, czy 64-bitowej, zapoznaj się z tym przewodnikiem. Jeśli używasz Linuksa, zakładamy, że wiesz.

Uśmiechnij się

pobierz aktualizację Java 7u7

Po pobraniu aktualizacji uruchom ją i kliknij Zainstaluj. Jest to procedura jednego kliknięcia, a jej ukończenie zajmuje około minuty.

zainstaluj java

W porządku, mam nadzieję, że dzięki temu poczujesz się bardziejwygodnie z bezpieczeństwem komputera! Wiem, że czuję się o wiele lepiej, nie martwię się o to więcej. Po zainstalowaniu aktualizacji i wyłączeniu wtyczek system powinien być zabezpieczony przed exploitami Java w dającej się przewidzieć przyszłości.

0

Podobne artykuły

zostaw komentarz