Car-tech

Diz que a atualização do Java está chegando na terça-feira

Aula ao Vivo Sobre Certificação DCA

Aula ao Vivo Sobre Certificação DCA
Anonim

O Departamento de Segurança Interna disse na semana passada que os usuários de computador devem desativar o programa em navegadores web porque os hackers estavam usando uma vulnerabilidade de dia zero para atacar sistemas de computadores. Os criminosos estavam usando a falha para instalar furtivamente malware nos computadores dos usuários que visitam sites comprometidos.

[Outras leituras: Seu novo PC precisa desses 15 programas gratuitos e excelentes]

O problema, que afeta o Oracle Java 7 update 10 e anteriormente, pode permitir que um applet Java não confiável amplie seus privilégios, sem exigir assinatura de código. O Java, que está sendo executado em 850 milhões de computadores, é uma linguagem de computador que permite aos programadores escrever software usando apenas um conjunto de códigos Windows, Apple OS X e Linux. Navegadores da Internet a utilizam para acessar o conteúdo da Web, e computadores e outros dispositivos a usam para executar uma infinidade de programas.

Na verdade, o Java é tão onipresente que o software se tornou um grande alvo para hackers. No ano passado, o Java superou o Adobe Reader como o software mais frequentemente atacado, de acordo com a empresa de segurança Kaspersky Lab. Os usuários de Mac provavelmente não precisam se preocupar porque a Apple já removeu os plug-ins Java dos navegadores OS X. A Apple aparentemente aprendeu uma lição no ano passado, quando demorou para disponibilizar um patch Java e, como resultado, mais de 600.000 Macs foram infectados por malware.

Em fevereiro, a Oracle lançou uma correção para uma vulnerabilidade identificada como CVE-2012- 0507 e incluiu-o em uma atualização para a versão Windows do Java. No entanto, desde que a Apple distribui uma versão auto-compilada de Java para Macs, ele carrega os patches da Oracle de acordo com seu próprio cronograma, que pode estar meses atrás do Java para Windows.

A Mozilla também incluiu todos os lançamentos atuais Java.

“A vantagem dessa abordagem é que você é solicitado toda vez que um site deseja iniciar um applet Java e você pode tomar uma decisão informada sobre a necessidade real desse applet”, diz a empresa de segurança Sophos em um blog post.