Car-tech

Sigurnosna agencija preporučuje onemogućavanje Jave, zbog iskorištavanja

HISTORY OF AGRICULTURE IN THE WORLD#2||HISTORY AGRICULTURE||USMAN RAO||FEW LIVE

HISTORY OF AGRICULTURE IN THE WORLD#2||HISTORY AGRICULTURE||USMAN RAO||FEW LIVE
Anonim

Korisnici Interneta trebali bi razmotriti onemogućivanje Jave u svojim preglednicima zbog eksploatacije koji može omogućiti daljinskim napadačima da izvršavaju kôd na ranjivom sustavu (US-CERT), preporučili su američki časopis za sigurnost na radu (US-CERT) u četvrtak kasno.

Sigurnosni istraživači su ovog tjedna izvijestili da su cyber-kriminalci koristili nula-dnevnu ranjivost u Javi za napad računalnih sustava. Napadači su koristili ovu ranjivost kako bi kobno instalirali zlonamjerni softver na računalima korisnika koji posjete ugrožene web stranice, navode istraživači.

Američko-CERT sigurnosno upozorenje kaže da agencija "nije svjesna praktičnog rješenja ovog problema".

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

Umjesto toga, preporučeni korisnici internetskih korisnika US-CERT onemogućit će Java u preglednicima. US-CERT je dio Ujedinjenog Kraljevstva za domovinsku sigurnost.

Problem može dopustiti nevažećim Java appletu da eskalira svoje privilegije, bez potrebe za potpisivanjem koda. Oracle Java 7 ažuriranje 10 i ranije, navodi se u US-CERT.

"Ova ranjivost napada u divljini, a navodi se da je ugrađena u iskorištavanje", dodao je US-CERT. "Korištenje koda za ovu ranjivost također je javno dostupno."

Dvije glasnogovornice za Oracle, tvrtka koja distribuira Java, nisu bile odmah dostupne za komentar.

Sorin Mustaca, sigurnosni stručnjak za sigurnost dobavljača Avira napisao je blog post petak kako deaktivirati Java u preglednicima.