Ανακαλύφθηκε ευπάθεια ασφαλείας Java 7

Πίνακας περιεχομένων:

Anonim

Ανακαλύφθηκε μια νέα δυνητικά επικίνδυνη ευπάθεια ασφαλείας Java που θα μπορούσε να επιτρέψει την εκτέλεση κακόβουλου κώδικα σε υπολογιστή με δυνατότητα Java, είτε πρόκειται για υπολογιστή Mac είτε για Windows. Οι περισσότεροι χρήστες Mac θα είναι ασφαλείς από την ευπάθεια επειδή το OS X Mountain Lion δεν περιλαμβάνει Java από προεπιλογή και το OS X Lion περιλαμβάνει μια παλαιότερη έκδοση της Java που δεν είναι ευάλωτη στην εκμετάλλευση.Τούτου λεχθέντος, εάν έχετε ενημερώσει πρόσφατα την Java ή την εγκαταστήσατε με μη αυτόματο τρόπο στο OS X Mountain Lion, θα θέλετε να ελέγξετε ξανά ποια έκδοση έχετε. Ναι, η Oracle θα κυκλοφορήσει μια ενημέρωση για να επιλύσει το πρόβλημα, αλλά προς το παρόν λάβετε μερικά βασικά βήματα για να προστατευθείτε απενεργοποιώντας την Java είτε σε όλο το σύστημα είτε στο πρόγραμμα περιήγησης ιστού της επιλογής σας.

Περίληψη:

  • Java SE 7 (1.7) είναι ευάλωτο
  • Java SE 6 (1.6) ή χαμηλότερη είναι ασφαλής

Εδώ είναι ακριβώς πώς μπορείτε να ελέγξετε εάν είστε ευάλωτοι, καθώς και πώς να απενεργοποιήσετε τη Java και να προστατεύσετε τον εαυτό σας.

Ελέγξτε ποια έκδοση Java είναι εγκατεστημένη (εάν υπάρχει)

Υπάρχουν δύο εύκολοι τρόποι για να προσδιορίσετε ποια έκδοση της Java είναι εγκατεστημένη στο OS X, ο ένας χρησιμοποιεί το GUI και ο άλλος τη γραμμή εντολών.

Έλεγχος έκδοσης Java που έχει εγκατασταθεί με χρήση των προτιμήσεων Java

  • Ανοίξτε το φάκελο Applications και μετά ανοίξτε Utilities
  • Κάντε διπλό κλικ στις «Προτιμήσεις Java»
  • Βρείτε την έκδοση Java κάτω από Όνομα και Έκδοση, π.χ.: Java SE 6

Αν δεν έχετε εγκαταστήσει τις Προτιμήσεις Java, αυτό σημαίνει ότι δεν έχετε εγκαταστήσει ούτε την Java, πράγμα που σημαίνει ότι είστε ασφαλείς. Αν δείτε "Java SE 6" είστε επίσης ασφαλείς, εάν δείτε "Java SE 7" πρέπει να ενεργήσετε.

Έλεγχος έκδοσης Java που έχει εγκατασταθεί με χρήση του τερματικού

  • Τερματικό εκκίνησης, βρέθηκε στο /Applications/Utilities/
  • Πληκτρολογήστε ακριβώς την παρακάτω εντολή
  • java -έκδοση

  • Αν δείτε την έκδοση java "1.7" πρέπει να ενεργήσετε, εάν δείτε την έκδοση java "1.6" ή χαμηλότερη, είστε ασφαλείς

Προστατεύοντας τον εαυτό σας: Απενεργοποιήστε την Java System-Wide σε Mac OS X

Μπορεί να θυμάστε ότι η απενεργοποίηση της Java ήταν η νούμερο ένα συμβουλή που προτείναμε κατά την προστασία ενός Mac από ιούς και trojans, αυτό συμβαίνει επειδή τα περισσότερα προβλήματα ασφαλείας που έχουν επηρεάσει τα Mac τελευταία προέρχονται από την Java. Εάν δεν το έχετε κάνει ακόμα, δείτε πώς να το κάνετε τώρα:

  • Ανοίξτε "Προτιμήσεις Java" από /Applications/Utilities/
  • Καταργήστε την επιλογή "Ενεργοποίηση προσθηκών μικροεφαρμογών και εφαρμογών Web Start"
  • Καταργήστε την επιλογή "ON" δίπλα στο Java SE

Απενεργοποίηση Java ανά πρόγραμμα περιήγησης στο OS X

Αν δεν θέλετε να απενεργοποιήσετε την Java παντού επειδή τη χρειάζεστε για κάτι όπως το Eclipse ή το Minecraft, απενεργοποιήστε το στο πρόγραμμα περιήγησης ιστού που χρησιμοποιείτε.

Απενεργοποίηση Java στο Safari

  • Τραβήξτε προς τα κάτω το μενού του Safari και επιλέξτε "Προτιμήσεις"
  • Κάντε κλικ στην καρτέλα "Ασφάλεια" και καταργήστε την επιλογή του πλαισίου δίπλα στο "Ενεργοποίηση Java"

Απενεργοποίηση Java στο Chrome

Πληκτρολογήστε "chrome://plugins/" στη γραμμή URL, εντοπίστε την Java και κάντε κλικ στην απενεργοποίηση

Απενεργοποίηση Java στον Firefox

  • Ανοίξτε τις Προτιμήσεις Firefox και κάτω από την καρτέλα "Γενικά" κάντε κλικ στο "Διαχείριση πρόσθετων..."
  • Επιλέξτε "Πρόσθετα" και βρείτε Java (ή/και Java Applet), κάντε κλικ στο κουμπί Απενεργοποίηση

Αυτές είναι οι συνιστώμενες συμβουλές που πρέπει να ακολουθήσετε για να προστατευτείτε, και παρόλο που είναι προσανατολισμένες στο Mac OS X, θα πρέπει να διαπιστώσετε ότι η απενεργοποίηση της Java σε προγράμματα περιήγησης ιστού είναι το ίδιο και στα Windows.

Θα δημοσιεύσουμε μια ενημέρωση όταν κυκλοφορήσει μια ενημερωμένη έκδοση της Java που αντιμετωπίζει το ζήτημα ασφαλείας.

Ευχαριστούμε τον @dannygoesrah για την υπενθύμιση, μην ξεχάσετε να μας ακολουθήσετε και στο Twitter!

Ενημέρωση: Η Oracle κυκλοφόρησε μια επιδιόρθωση για την ευπάθεια JE7, μπορείτε να την λάβετε απευθείας από την Oracle εδώ.

Ανακαλύφθηκε ευπάθεια ασφαλείας Java 7