Java Zero Day Exploit исправлен в обновлении вручную версии 1.7.0_07
Безопасность Джава / / March 18, 2020
На этой неделе Java сильно пострадала от средней уязвимости. У эксплойта есть возможность доставлять вредоносные программы и вирусы на ваш компьютер, но Oracle устранила проблему. Все, что нужно, это быстрое ручное обновление, чтобы решить эту проблему.
Во вторник плагины Java по всей сети подверглись эксплойту с нулевым днем, оставив тысячи систем зараженными и даже более уязвимыми. Эксплойт воспользовался лазейкой, которая позволила ему получить повышенные разрешения в среде выполнения. Обычно для получения таких разрешений требуется подписывание кода и авторизация системы или пользователя. В результате, если веб-браузер, оснащенный плагином Java, посетит сайт, содержащий эксплойт, хост-система браузера может заразиться различными вредоносными программами.
В соответствии с Оповещение Oracle о безопасности для CVE-2012-4681 все системы под управлением JRE 7 с обновлением 6 и более ранних версий находятся под угрозой. Те, кто по-прежнему работает с JRE 6, также должны обновиться до версии 35, поскольку все более ранние версии теперь перечислены как уязвимые. Однако эксплойт не затрагивает серверы или автономные настольные приложения, а только веб-браузеры.
Чтобы предотвратить вторжение сейчас и в будущем, нужно сделать два шага. Во-первых, это отключите плагины Java для всех ваших веб-браузеров. Второй шаг - вручную обновить среду выполнения Java на вашем компьютере, чтобы создать 1.7.0_07-b10 (обновление 7) или новее.
Плохая версия:
Хорошая версия:
Обновление можно найти на Сайт Oracle в официальном центре загрузки Java. Находясь на сайте, нажмите кнопку «Загрузить» под столбцом JRE платформы Java, Standard Edition.
В списке загрузок выберите тот, который соответствует используемой вами операционной системе. Если вы не уверены, используете ли вы 32-разрядную или 64-разрядную версию, проверить это руководство. Если вы работаете в Linux, мы просто предполагаем, что вы знаете.
После загрузки обновления просто запустите его и нажмите «Установить». Это процедура в один клик, и она занимает около одной минуты.
Хорошо, надеюсь, это заставит вас чувствовать себя более комфортно с безопасностью вашего компьютера! Я знаю, что чувствую себя намного лучше, не волнуясь об этом больше. С установленным обновлением и отключенными плагинами ваша система должна быть защищена от эксплойтов Java в обозримом будущем.