Car-tech

Sikkerhedsbureau anbefaler at deaktivere Java på grund af at udnytte

VALIDAN ApS | Kontrolinstans | Sikkerhedsagentur | Kontrolinstans.dk | Validan.dk

VALIDAN ApS | Kontrolinstans | Sikkerhedsagentur | Kontrolinstans.dk | Validan.dk
Anonim

Internetbrugere bør overveje at deaktivere Java i deres browsere på grund af en udnyttelse, der kan give eksterne angriberne mulighed for at udføre kode på et sårbart system, anbefalede det amerikanske computerberedskabssamarbejde (US-CERT) sent på torsdag.

Sikkerhedsforskere rapporterede i denne uge, at cyberkriminelle bruger en nul-dags sårbarhed i Java for at angribe computersystemer. Attackere brugte sårbarheden til at installere malware på computere af brugere, der besøger kompromitterede websteder, siger forskere.

US-CERT-sikkerhedsadvarslen siger, at agenturet er "uvidende om en praktisk løsning på dette problem."

Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

I stedet anbefaler US-CERT internetbrugere at deaktivere Java i browsere. US-CERT er en del af US Department of Homeland Security.

Problemet kan tillade, at en usikker Java-applet eskalerer sine rettigheder uden at kræve kode underskrift. Oracle Java 7 opdatering 10 og tidligere er berørt, US-CERT sagde.

"Denne sårbarhed bliver angrebet i det vilde, og rapporteres at blive inkorporeret i udnyttelsessæt," tilføjede US-CERT. "Udnyttelseskode for denne sårbarhed er også offentligt tilgængelig."

To talskvinder til Oracle, firmaet, der distribuerer Java, var ikke umiddelbart tilgængelige for kommentarer.

Sorin Mustaca, en sikkerhedsekspert for sikkerhedsleverandøren Avira skrev en blog post fredag ​​om hvordan du deaktiverer Java i browsere.