Een andere kwetsbaarheid ontdekt in Java

Als u dacht (of verhoopte) die veiligheidsvraagstukken van Java opgelost met de laatste update, een week geleden uitgebracht ... verlies de hoop niet op de volgende update. Een paar dagen geleden werd ontdekt a nieuwe kwetsbaarheid invloed alle versies van Java 7inclusief updatezijn meest recente.

Laatste kwetsbaarheid is ontdekt in Reflectie API en aanwezig is zowel in JRE plugin, server JRE en JDK. Gelukkig is het vermogen van de nieuwe exploiteren om de controle over het systeem is afhankelijk van hoe toegang toegestane gebruikers.

Java_security-gat

Er is gecontroleerd of de nieuwe fout alle versies van Java SE 7 beïnvloedt (inclusief de onlangs uitgebrachte 1.7.0_21-b11). Het kan worden gebruikt om een ​​volledige Java-beveiligingssandbox-bypass op een target system. Succesvol misbruik in een webbrowserscenario vereist de juiste gebruikersinteractie (een gebruiker moet het risico accepteren van het uitvoeren van een mogelijk schadelijke Java-toepassing wanneer een beveiligingswaarschuwingsvenster wordt weergegeven).

helaas Java verder worden benut door cybercriminelen vanwege het feit dat deze op de 1 2 geïnstalleerd computers (Misschien tegen een hoger tarief), waardoor het bezetten van een leidende positie onder een aantrekkelijk doelwit voor hackers. En Oracle geslaagd om een ​​vrij slechte reputatie de laatste tijd als gevolg van beveiligingsproblemen en kwetsbaarheden die nog steeds optreden te creëren ondanks updatebeveiliging vaak.

Als gewend aan het gebruik van Java (voor verschillende geïnstalleerde toepassingen, Of een aantal plaatsen Ik gebruikte om hen te bezoeken en vereist Java te functioneren), besteden veel aandacht aan Hoe dit programma te gebruiken (Ik raad het gebruik van een browser afzonderlijk toegang tot websites met behulp van Java, en uitschakelen van Java-plugins voor andere browsers, ook geen kwaad te hebben geïnstalleerd een antivirus goed systeem). Als u echter Java nodig hebt of kunt u worden beroofd van het, is het raadzaam te verwijderen uit het systeem (Configuratiescherm> Eeninstall een programma).

STEALTH SETTINGS - Nog een kwetsbaarheid gevonden in Java

Gepassioneerd door techniek schrijf ik met plezier verder StealthSettings.com sinds 2006. Ik heb uitgebreide ervaring met besturingssystemen: macOS, Windows şi Linux, maar ook in programmeertalen en blogplatforms (WordPress) en voor online winkels (WooCommerce, Magento, PrestaShop).

Hoe werkt het? » Curiosity » Een andere kwetsbaarheid ontdekt in Java
Laat een bericht achter