Java Zero Day Exploit je določen v ročni posodobitvi različice 1.7.0_07
Varnost Java / / March 18, 2020
Ta teden je Javo močno prizadela srednja ranljivost. Z izkoriščanjem je mogoče dostavljati zlonamerno programsko opremo in viruse v vaš računalnik, vendar je Oracle odpravil težavo. Vse, kar potrebujete, je hitra ročna posodobitev, da jo rešite.
V torek so se vtičniki Java po mreži znašli brez izkoriščanja ničesar, zaradi česar je na tisoče sistemov okuženih in še bolj ranljivih. Eksploatator je izkoristil vrzel, ki mu je omogočala pridobiti povišana dovoljenja v času izvajanja. Za pridobitev takšnih dovoljenj je običajno potrebno podpisovanje kode in pooblastilo sistema ali uporabnika. Če bi spletni brskalnik, opremljen s vtičnikom Java, obiskal spletno mesto, ki vsebuje izkoriščanje, bi se gostiteljski sistem brskalnika lahko okužil z različnimi zlonamernimi programi.
Po navedbah Oracle varnostno opozorilo za CVE-2012-4681 vsi sistemi z operacijskim sistemom JRE 7 Update 6 in starejših so ogroženi. Tisti, ki še vedno izvajajo JRE 6, se morajo prav tako posodobiti na različico 35, saj so zdaj vse starejše različice navedene kot ranljive. Vendar izkoriščanje ne vpliva na strežnike ali samostojne namizne aplikacije, le na spletne brskalnike.
Da preprečite, da bi se vdori zdaj zgodili, in v prihodnosti je treba sprejeti dva koraka. Prva je onemogočite vtičnike Java za vse vaše brskalnike. Drugi korak je ročna posodobitev okolja izvajanja Java v računalniku, ki ga želite zgraditi 1.7.0_07-b10 (posodobitev 7) ali novejše.
Slaba različica:
Dobra različica:
Posodobitev je na voljo na Oraclovo spletno mesto v uradnem centru za prenos Java. Medtem ko na mestu kliknete gumb Prenesi pod stolpcem JRE platforme Java, Standard Edition.
Na seznamu za prenos izberite tistega, ki ustreza operacijskemu sistemu, ki ga uporabljate. Če niste prepričani, ali imate 32-bitno ali 64-bitno, si oglejte ta vodnik. Če imate Linux, bomo samo domnevali, da veste.
Ko se posodobitev naloži, jo preprosto zaženite in kliknite Namestitev. Postopek je z enim klikom in traja približno eno minuto.
V redu, upam, da se zaradi tega počutite bolj udobno z varnostjo računalnika! Vem, da se počutim veliko bolje, da ne bom več skrbela zaradi tega. Če je posodobitev nameščena in vtičniki onemogočeni, bi moral biti vaš sistem v doglednem času varen pred podvigi Java.