Java nulles dienas izmantojums noteikts manuālā atjauninājuma versijā 1.7.0_07
Drošība Java / / March 18, 2020
Šonedēļ Java smagi skāra vidējā ievainojamība. Izmantošanai ir iespēja piegādāt ļaunprātīgu programmatūru un vīrusus uz jūsu datoru, bet Oracle šo problēmu ir novērsusi. Viss, kas nepieciešams, ir ātrs manuāls atjauninājums, lai to atrisinātu.
Otrdien Java spraudņi visā tīklā tika izmantoti ar nulles dienas izmantošanu, atstājot tūkstošiem sistēmu inficētu un vēl neaizsargātāku. Ekspluatācijā tika izmantota nepilnība, kas tai ļāva iegūt paaugstinātas atļaujas izpildlaika vidē. Parasti šādu atļauju iegūšanai būtu nepieciešama koda parakstīšana un sistēmas vai lietotāja autorizācija. Rezultātā, ja tīmekļa pārlūkprogramma, kas aprīkota ar Java spraudni, apmeklēja vietni, kurā ir izmantots resurss, pārlūka resursdatora sistēma var būt inficēta ar dažādām ļaunprātīgām programmatūrām.
Saskaņā ar Oracle drošības brīdinājums CVE-2012-4681 ir apdraudētas visas sistēmas, kurās darbojas JRE 7 atjauninājums 6 un vecāka versija. Tiem, kas joprojām darbojas JRE 6, ir jāatjaunina arī uz 35. versiju, jo visas iepriekšējās versijas tagad ir uzskaitītas kā neaizsargātas. Tomēr izmantošana neietekmē serverus vai atsevišķas darbvirsmas lietotnes, tikai tīmekļa pārlūkprogrammas.
Lai novērstu ielaušanos tagad un nākotnē, ir jāveic divi soļi. Pirmais ir atspējot Java spraudņus visiem jūsu tīmekļa pārlūkiem. Otrais solis ir manuāli atjaunināt Java izpildlaika vidi datorā, lai izveidotu 1.7.0_07-b10 (7. atjauninājums) vai jaunāka.
Slikta versija:
Laba versija:
Atjauninājumu var atrast vietnē Oracle vietne oficiālajā Java lejupielādes centrā. Atrodoties vietnē, noklikšķiniet uz pogas Lejupielādēt, kas atrodas Java platformas, standarta izdevuma JRE kolonnā.
Sarakstā Lejupielāde atlasiet to, kas atbilst jūsu izmantotajai operētājsistēmai. Ja neesat pārliecināts, vai izmantojat 32 bitu vai 64 bitu versijas, apskatiet šo rokasgrāmatu. Ja jūs izmantojat Linux, mēs vienkārši pieņemsim, ka jūs zināt.
Kad atjauninājums ir lejupielādēts, palaidiet to un noklikšķiniet uz Instalēt. Tā ir viena klikšķa procedūra, un tās pabeigšana prasa apmēram vienu minūti.
Labi, cerams, ka tas ļauj jums justies ērtāk, izmantojot datora drošību! Es zinu, ka jūtos daudz labāk, vairs par to neuztraucoties. Ja atjauninājums ir instalēts un spraudņi ir atspējoti, jūsu sistēmai tuvākajā nākotnē jābūt drošai no Java izmantošanas iespējām.