Car-tech

A agência de segurança recomenda desabilitar o Java, devido à exploração

Configurar o java para o HOD do SERPRO

Configurar o java para o HOD do SERPRO
Anonim

Usuários da Internet devem considerar a desativação de Java em seus navegadores devido a uma exploração que pode permitir que atacantes remotos executem código em um sistema vulnerável A equipe de prontidão para emergência de computadores dos EUA (US-CERT) recomendou na quinta-feira.

Pesquisadores de segurança relataram esta semana que os cibercriminosos estavam usando uma vulnerabilidade de dia zero em Java para atacar sistemas de computadores. Os invasores estavam usando a vulnerabilidade para instalar malware de forma furtiva nos computadores de usuários que visitam sites comprometidos, segundo os pesquisadores. O aviso de segurança US-CERT disse que a agência "não tem conhecimento de uma solução prática para esse problema".

[Leitura adicional: Como remover malware do seu PC Windows]

Em vez disso, o US-CERT recomendou que os usuários da Internet desativassem o Java nos navegadores. O US-CERT faz parte do Departamento de Segurança Interna dos EUA.

O problema pode permitir que um applet Java não confiável aumente seus privilégios, sem exigir assinatura de código. A atualização 10 do Oracle Java 7 e versões anteriores são afetadas, disse a US-CERT.

"Esta vulnerabilidade está sendo atacada na natureza, e é relatada como sendo incorporada a kits de exploração", acrescentou o US-CERT. "O código de exploração para esta vulnerabilidade também está publicamente disponível."

Duas porta-vozes da Oracle, empresa que distribui o Java, não estavam imediatamente disponíveis para comentários.

Sorin Mustaca, especialista em segurança do fornecedor de segurança Avira escreveu um blog postar sexta-feira sobre como desativar o Java nos navegadores.