Java Zero Day Exploit er fast i manuel opdatering version 1.7.0_07
Sikkerhed Java / / March 18, 2020
Denne uge blev Java hårdt ramt af en gennemsnitlig sårbarhed. Udnyttelsen har evnen til at levere malware og vira til din computer, men Oracle har rettet problemet. Alt, hvad det kræver, er en hurtig manuel opdatering for at løse det.
Tirsdag blev Java-plugins over nettet ramt med en udnyttelse på nul dage, hvor tusinder af systemer blev inficeret og endnu mere sårbare. Udnyttelsen udnyttede et smuthul, der gjorde det muligt for høje tilladelser inden for et runtime-miljø. Normalt for at få sådanne tilladelser kræver kodesignering og system- eller brugergodkendelse. Som et resultat, hvis en webbrowser udstyret med et Java-plugin besøgte et websted, der indeholder udnyttelsen, kunne browsers hostsystem blive inficeret med en række malware.
Ifølge Oracle's Security Alert til CVE-2012-4681 alle systemer, der kører JRE 7 Update 6 og tidligere, er i fare. De, der stadig kører JRE 6, skal også opdatere til version 35, da alle tidligere versioner nu er listet som sårbare. Udnyttelsen påvirker dog ikke servere eller uafhængige desktop-apps, kun webbrowsere.
For at forhindre indtrængen i at ske nu og i fremtiden er der to skridt at tage. Den første er at deaktiver Java-plugins til alle dine webbrowsere. Det andet trin er manuelt at opdatere Java-runtime-miljøet på din computer til at bygge 1.7.0_07-b10 (Opdatering 7) eller nyere.
Dårlig version:
God version:
Opdateringen kan findes på Oracle's websted i det officielle Java-downloadcenter. Mens du er på stedet, skal du klikke på knappen Download under JRE-kolonnen i Java-platformen, Standard Edition.
Fra listen Download skal du vælge det, der matcher det operativsystem, du bruger. Hvis du ikke er sikker på, om du kører 32-bit eller 64-bit, tjek denne vejledning. Hvis du kører Linux, antager vi bare, at du ved det.
Når opdateringen er downloadet, skal du bare køre den og klikke på Installer. Det er en procedure med et enkelt klik, og det tager cirka et minut at gennemføre.
Okay, forhåbentlig får dette dig til at føle dig mere komfortabel med din computers sikkerhed! Jeg ved, at jeg føler mig meget bedre til ikke at bekymre mig om det mere. Når opdateringen er installeret og plugins deaktiveret, skal dit system være sikkert mod Java-udnyttelse i overskuelig fremtid.