Falhas encontradas no JAVA, atualize já!

17/04/2010 22:38

Falha no JAVA, saiba um pouco e atualize seu sistema

"Há uma vulnerabilidade grave no Java que deixa os usuários de qualquer uma das versões atuais do Windows vulneráveis à simples ataques baseados na Web que podem levar a um comprometimento completo do sistema. Dois pesquisadores divulgaram informações sobre a vulnerabilidade nesta sexta-feira, dizendo que ela está presente no Java há anos.
O problema está no Java Web Start framework, uma tecnologia que a Sun Microsystems desenvolveu para habilitar o desenvolvimento rápido de aplicativos Java. Na essência, a tecnologia JavaWS falha em validar parâmetros passados via linha de comando, e os atacantes podem controlar esses parâmetros usando tags HTML específicos em uma página web, disse o pesquisador Ruben Santamarta em um alerta postado esta semana."

[Mais]

CUIDADO!

"Poucos dias após pesquisador do Google Tavis Ormandy ter divulgado detalhes sobre uma vulnerabilidade perigosa no Java, hackers maliciosos atacaram e estão explorando a falha para lançar ataques de contaminação automática em sites (drive-by downloads).
Caçadores de vírus já viram ataques em um popular site de letras de músicas. Qualquer visitante que o site da Web com o Java Plugin para navegadores instalados (Internet Explorer ou Firefox) será infectado com malware.
De acordo com o pesquisador da AVG Roger Thompson, é provável que os ataques se espalhem devido à simplicidade de lançar um exploit que funcione.
O código envolvido é muito simples, o que facilita a cópia, por isso não surpreende que apenas cinco dias depois da divulgação, já estamos detectando esse código em um servidor de ataque na Rússia."

[Mais]

Atualizando o JAVA dos navegadores:

Firefox

Com o Mozilla Firefox aberto vá no menu Ferramentas. Aparecerá um menu. Clique em Complementos e na janela que se abrirá vá até a aba Extenções. Após isso, procure pela extenção "Java Console 6.0.XX" (onde XX é a versão utilizada na sua máquina). Caso "XX" for menor que 20, clique em Desinstalar para desinstalar o JAVA.

Feito isso baixe o programa clicando aqui e instale-o. Reinicie o navegador para ter efeito.

Internet Explorer

Para atualizar o "IE" é mais simples, pois basta instalar o JAVA que a versão anterior já é desinstalada do seu computador.

Baixe o JAVA para Internet Explorer clicando aqui

Fontes:

https://threatpost.com/pt_br/blogs/serious-new-java-flaw-affects-all-current-versions-windows-040910

https://threatpost.com/pt_br/blogs/ataques-contra-falha-do-java-estao-na-web-041410

https://www.linhadefensiva.org/forum/index.php?showtopic=113301&st=0&pid=582926&#entry582926

Back

Search site

© 2011 Todos os direitos reservados.