Kolejna luka odkryta w Javie

Na wypadek, gdybyś o tym myślał (lub miał nadzieję). kwestie bezpieczeństwa Ale Jawa zostały rozwiązane za pomocą ostatniego aktualizacja, wystartował tydzień temu... nie trać nadziei na kolejną aktualizację. Kilka dni temu zostało to odkryte nową lukę co wpływa wszystkie wersje Java 7, łącznie z najnowszą aktualizacją.

Ostatnia luka została odkryta w API refleksji i jest obecny zarówno w plugin-ul JREW serwer JRE a także w JDK. Na szczęście zdolność nowego wykorzystać przejęcie kontroli nad systemami zależy od tego, jak bardzo Rachunki jest dozwolone przez użytkowników.

Java_security-hole

Potwierdzono, że nowa usterka dotyczy wszystkich wersji Java SE 7 (w tym niedawno wydanej 1.7.0_21-b11). Można go użyć do całkowitego obejścia piaskownicy zabezpieczeń Java w systemie docelowym. Pomyślna eksploatacja w przeglądarce internetowej wymaga odpowiedniej interakcji użytkownika (użytkownik musi zaakceptować ryzyko uruchomienia potencjalnie złośliwej aplikacji Java po wyświetleniu okna ostrzeżenia o zabezpieczeniach).

Niestety Jawa jest w dalszym ciągu wykorzystywany przez cyberprzestępców, ponieważ jest instalowany na 1 na 2 komputerach komputery (być może nawet w większym stopniu), zajmując tym samym czołowe miejsce wśród atrakcyjnych celów hakerów. I Wyrocznia udało mu się ostatnio wyrobić sobie dość złą reputację ze względu na problemy bezpieczeństwa i luki w zabezpieczeniach, które mimo to wciąż się pojawiają Aktualizacje zabezpieczeń dość często.

Jeśli jesteś przyzwyczajony do używania Java (dla różnych zainstalowanych aplikacjilub dla kilku Strony do którego zwykle uzyskujesz dostęp i do działania wymagana jest Java), bądź bardzo ostrożny jak korzystać z tego programu (zaleca się użycie a przeglądarka oddzielnie, aby uzyskać dostęp do witryn korzystających z języka Java oraz wyłączenie wtyczek Java dla innych przeglądarek; także zainstalowanie takiego nie zaszkodzi antywirus dobry w systemie). Jeśli jednak nie potrzebujesz Java lub możesz się bez niej obejść, jest to zalecane odinstalowanie go z systemu (Panel sterowania > Odinstaluj program).

Ustawienia ukrycia – Kolejna luka znaleziona w Javie

Pasjonując się technologią, z przyjemnością piszę na StealthSetts.com Począwszy od 2006 roku. Mam bogate doświadczenie w systemach operacyjnych: macOS, Windows i Linux, ale także w językach programowania i platformach blogowych (WordPress) oraz w sklepach internetowych (WooCommerce, Magento, Presashop).

Dom Twoje źródło samouczków, przydatne wskazówki i wiadomości. Kolejna luka odkryta w Javie
Zostaw komentarz