Een andere kwetsbaarheid ontdekt in Java

Als je geloofde (of gehoopt) als Beveiligingsproblemen Maar Java werden opgelost met de laatste update, een week geleden gelanceerd ... Verlies de hoop niet voor de volgende update. Laatste dagen een ontdekte a de nieuwe kwetsbaarheid beïnvloedend Alle Java 7 -versies, inclusief de meest recente update.

Laatste kwetsbaarheid werd ontdekt in Reflectie API en is zowel aanwezig in plugin-ul Jre,, JRE -server evenals in JDK. Gelukkig is het vermogen van het nieuwe uitbuiten Om de controle over systemen te nemen, hangt af van de kat toegenomen is toegestaan ​​door gebruikers.

Java_security-hole

De nieuwe fout werd geverifieerd om alle versies van Java SE 7 te beïnvloeden (inclusief de onlangs uitgebrachte 1.7.0_21-B11). Het kan worden gebruikt om een ​​complete Java Security Sandbox -bypass op een doelsysteem te bereiken. Succesvol exploitatie in een webbrowserscenario vereist een goede gebruikersinteractie (een gebruiker moet het risico accepteren van het uitvoeren van een potentieel kwaadaardige Java -applicatie wanneer een beveiligingswaarschuwingsvenster wordt weergegeven).

Helaas Java blijft worden benut door cybercriminelen vanwege het feit dat het op 1 op 2 is geïnstalleerd computers (misschien zelfs in een hoger tempo), waardoor een leidende plaats inneemt onder de aantrekkelijke doelen voor hackers. En Orakel Hij is de laatste tijd erin geslaagd om een ​​behoorlijk slechte reputatie te creëren, vanwege beveiligingsproblemen en kwetsbaarheden die verschijnen, ondanks Beveiligingsupdates Heel vaak.

Als u went aan het gebruik van Java (voor verschillende geïnstalleerde applicaties, of voor een aantal Sites dat u gewend bent om toegang te krijgen tot en vereist Java voor operatie), zorg er goed op Hoe gebruik je dit programma (het wordt aanbevolen om een browser Afzonderlijk om toegang te krijgen tot de websites met Java, en Deactivering van Java -plug -ins voor de andere browsers; Doe ook geen pijn om een ​​geïnstalleerde te hebben antivirus goed op het systeem). Maar als je Java niet nodig hebt of je kunt het missen, wordt het aanbevolen het verwijderen van het systeem ((Het bedieningspaneel > Een programma verwijderen).

Stealth -instellingen - Een andere kwetsbaarheid gevonden in Java

Gepassioneerd over technologie schrijf ik met plezier op StealthSetts.com beginnend met 2006. Ik heb een rijke ervaring in besturingssystemen: macOS, Windows en Linux, maar ook in programmeertalen en blogplatforms (WordPress) en voor online winkels (WooCommerce, Magento, Presashop).

Thuis Uw bron van IT -tutorials, nuttige tips en nieuws. Een andere kwetsbaarheid ontdekt in Java
Laat een reactie achter