Využití Java Zero Day Exploit opraveno v manuální aktualizaci verze 1.7.0_07
Bezpečnostní Jáva / / March 18, 2020
Tento týden byla Java těžce zasažena střední zranitelností. Exploit má schopnost dodat malware a viry do vašeho počítače, ale společnost Oracle problém vyřešila. Stačí vyřešit rychlou ruční aktualizaci.
V úterý zasáhly Java pluginy přes síť nulové zneužití a tisíce systémů byly infikovány a ještě zranitelnější. Využití využilo mezeru, která jí umožnila získat zvýšená oprávnění v runtime prostředí. Za normálních okolností by k získání těchto oprávnění bylo nutné podepsat kód a autorizaci systému nebo uživatele. V důsledku toho, pokud webový prohlížeč vybavený zásuvným modulem Java navštívil web obsahující exploit, hostitelský systém prohlížeče by mohl být infikován řadou malwaru.
Podle Výstraha zabezpečení Oracle pro CVE-2012-4681 jsou ohroženy všechny systémy, které používají aktualizaci JRE 7 Update 6 a starší. Ti, kteří stále používají JRE 6, se také musí aktualizovat na verzi 35, protože všechny starší verze jsou nyní uvedeny jako zranitelné. Využití však neovlivní servery ani samostatné aplikace pro stolní počítače, pouze webové prohlížeče.
Aby se zabránilo vniknutí nyní a v budoucnu, je třeba podniknout dva kroky. První je zakažte doplňky Java pro všechny vaše webové prohlížeče. Druhým krokem je ruční aktualizace běhového prostředí Java v počítači, aby se vytvořilo 1.7.0_07-b10 (aktualizace 7) nebo novější.
Špatná verze:

Dobrá verze:

Aktualizace naleznete na Web společnosti Oracle v oficiálním centru pro stahování Java. Na webu klikněte na tlačítko Stáhnout ve sloupci JRE na platformě Java, Standard Edition.

V seznamu Stáhnout vyberte ten, který odpovídá operačnímu systému, který používáte. Pokud si nejste jisti, zda používáte 32bitovou nebo 64bitovou verzi, podívejte se na tohoto průvodce. Pokud používáte Linux, budeme předpokládat, že to víte.

Jakmile aktualizace stáhnete, stačí ji spustit a klikněte na Instalovat. Jedná se o postup jedním kliknutím a dokončení trvá přibližně jednu minutu.

Dobře, doufejme, že se tím budete cítit pohodlněji se zabezpečením svého počítače! Vím, že se cítím mnohem lépe, nebojím se o to. S nainstalovanou aktualizací a deaktivovanými pluginy by měl být váš systém v dohledné budoucnosti v bezpečí před zneužitím Java.