:

Szerző: Bodnár Ádám

2013. január 11. 09:28

Veszélyes sebezhetőség miatt érdemes kikapcsolni a Javát

Minden internetezőnek javasolt a Java futtatókörnyezet letiltása a böngészőben, olyan kritikus sebezhetőséget találtak benne ugyanis, amelyet rendkívül egyszerű kihasználni és a támadók már el is kezdték ezt.

Foltozatlan sebezhetőséget találtak a Javában, amelyet már el is kezdtek támadni, írja több iparági szaklap, köztük a nyílt forrású szoftverekre szakosodott H-Online.

Egy magát kafeine-nek nevező biztonsági szakértő talált rá a résre, felfedezését az AlienVault biztonsági cég is megerősítette. A sérülékenység lehetőséget ad a támadók számára tetszőleges kód távoli futtatására a legfrissebb, Java 7 Update 10 verzión, az exploit ellen védekezni nem lehet, egyedüli megoldást a Java böngészőplugin letiltása jelent.  Egyelőre nem tudni, a korábbi verziók érintettek vagy védettek-e az ilyen típusú támadások ellen. A kafeine által írt exploit nem működött Java 6-on, de ez nem jelenti azt, hogy az a verzió feltétlen biztonságban lenne.

Az AI és a nagy full-full-stack trend

Az AI farvizén számos új informatikai munkakör születik, vagy már ismert munkák kapnak új nevet és vele extra elvárásokat is.

Az AI és a nagy full-full-stack trend Az AI farvizén számos új informatikai munkakör születik, vagy már ismert munkák kapnak új nevet és vele extra elvárásokat is.

A sebezhetőséget máris aktívan kihasználják kártevők terjesztésére, a Black Hol és Nuclear Pack "exploit kitek" is tartalmazzák már a támadásokat. Mivel a sebezhetőség viszonylag egyszerűen kihasználható, valószínűleg gyorsan meg fog szaporodni azon weboldalak száma, amelyeken megtalálható az exploit, írja a H-Online. A támadáshoz elég meglátogatni egy ilyen weboldalt, a felhasználó részéről semmilyen interakció nem szükséges, egyszerű "drive by" letöltésről van szó.

Amíg az Oracle ki nem adja a javítást, az egyetlen védekezési lehetőség a Java plugin letiltása a böngészőkben, illetve Internet Exploreren a Java eltávolítása - a H-Online szerint ugyanis a Microsoft böngészőjében akkor is elérhető a Java, ha a plugin le van tiltva. A sebezhetőség látszólag minden operációs rendszeren kiaknázható, nem csak Windowson, ezért OS X-et vagy Linuxot futtató felhasználóknak ugyanúgy javasolt a Java tiltása a patch érkezéséig. Ez elsősorban üzleti környezetben jelenthet problémát, a vállalati felhasználóknál sokszor elengedhetetlen a Java futtatási környezet a napi feladatok ellátásához.

Frissítés: az Oracle január 13-án vasárnap kiadta a soron kívüli javítást, amely itt érhető el

Szeptember 15-én, hétfőn ONLINE formátumú, a Kafka alapjaiba bevezető képzést indít a HWSW, ezért most összefoglaltuk röviden, hogy miért érdemes részt venni ezen a tanfolyamon.

a címlapról

MS

0

Lezárta a Teams-ügyet az EU

2025. szeptember 12. 12:45

A Bizottság elfogadta a Microsoft által tett engedményeket, nincs retorzió az idestova öt éve húzódó eljárás végén.

bango

3

Tartalomautomatával bővül a OneTV

2025. szeptember 12. 09:27

A One tévés platformjába a Bango DVM-jét integrálják, ami jelentős mértékben megkönnyíti az új tartalomszolgáltatások bevezetését.