Car-tech

Agensi keselamatan menyarankan untuk mematikan Java, karena mengeksploitasi

KEBIJAKAN TERBARU arab saudi akan hapus sistem kafalah | ilegal bisa jadi resmi ?

KEBIJAKAN TERBARU arab saudi akan hapus sistem kafalah | ilegal bisa jadi resmi ?
Anonim

Pengguna internet harus mempertimbangkan untuk menonaktifkan Jawa dalam peramban mereka kerana eksploit yang dapat membolehkan penyerang jauh untuk melaksanakan kode pada sistem yang rentan, Pasukan Kesediaan Kecemasan Komputer AS (US-CERT) yang disyorkan pada lewat hari Khamis.

Para penyelidik keselamatan melaporkan minggu ini bahawa penjenayah siber menggunakan kerentanan sifar hari di Jawa untuk menyerang sistem komputer.

Amaran keselamatan Amerika Syarikat-CERT mengatakan bahawa agensi itu "tidak menyedari penyelesaian praktikal untuk masalah ini."

[

]

Sebaliknya, US-CERT mengesyorkan pengguna Internet melumpuhkan Java dalam pelayar. US-CERT adalah sebahagian daripada Jabatan Keselamatan Dalam Negeri A.S..

Masalah ini membolehkan aplet Java yang tidak dipercayai untuk meningkatkan keistimewaannya, tanpa memerlukan penandatanganan kod. Kemas kini Oracle Java 7 10 dan yang lebih awal telah terjejas, kata US-CERT.

"Kelemahan ini sedang diserang di alam liar, dan dilaporkan dimasukkan ke dalam eksploit kit," tambah US-CERT. "Kod eksploitasi untuk kelemahan ini juga tersedia secara terbuka."

Dua jurucakap Oracle, syarikat yang mengedarkan Java, tidak dapat dimaklumkan segera.