Java Zero Day Exploid ispravljen je u ručnom ažuriranju verzije 1.7.0_07
Sigurnosti Java / / March 18, 2020
Ovog je tjedna Javu teško pogodila srednja ranjivost. Exploit ima mogućnost isporuke zlonamjernog softvera i virusa na vaše računalo, ali Oracle je riješio problem. Sve što je potrebno je brzo ručno ažuriranje za njegovo rješavanje.
U utorak su Java dodaci preko mreže pogođeni nultom iskorištavanjem dana, a tisuće sustava su zaražene, pa čak i ranjivije. Iskorištavanje je iskoristilo prazninu koja mu je omogućila steći povišena dopuštenja unutar runtime okruženja. Normalno za dobivanje takvih dopuštenja potrebno je potpisivanje koda i autorizacija sustava ili korisnika. Kao rezultat toga, ako je web preglednik opremljen Java dodatkom posjetio web mjesto koje sadrži exploit, host sustav preglednika mogao bi se zaraziti raznim zlonamjernim softverom.
Prema Oracle-ovo sigurnosno upozorenje za CVE-2012-4681 svi sustavi koji pokreću JRE 7 Ažuriranje 6 i stariji su u opasnosti. Oni koji i dalje koriste JRE 6 također se moraju ažurirati na verziju 35, jer su sve ranije verzije sada navedene kao ranjive. Međutim, iskorištavanje ne utječe na poslužitelje ili samostalne aplikacije za radne površine, već samo na web preglednike.
Da biste spriječili da se provala dogodi sada i u budućnosti, morate poduzeti dva koraka. Prvi je da onemogućite Java dodatke za sve vaše web preglednike. Drugi je korak ručno ažuriranje Java Runtime okruženja na računalu kako biste ga izgradili 1.7.0_07-b10 (Ažuriranje 7) ili novijeg.
Loša verzija:
Dobra verzija:
Ažuriranje možete pronaći na Oracleova web stranica u službenom centru za preuzimanje Java. Dok ste na mjestu, kliknite gumb Preuzmi ispod JRE stupca Java Platforme, Standard Edition.
Na popisu za preuzimanje odaberite onaj koji odgovara operativnom sustavu koji koristite. Ako niste sigurni imate li 32-bitnu ili 64-bitnu verziju, potražite ovaj vodič. Ako imate Linux, pretpostavit ćemo da znate.
Nakon što ažuriranje preuzme, samo je pokrenite i kliknite Instaliraj. Postupak je jednim klikom, a traje oko jedne minute.
U redu, nadam se da se zbog toga osjećate ugodnije zbog sigurnosti svog računala! Znam da se osjećam puno bolje da se više ne brinem zbog toga. Kad su ažuriranje instalirano i dodaci onemogućeni, vaš sustav bi trebao biti siguran od Java iskorištavanja u doglednoj budućnosti.