Exploração do dia zero no Java corrigida na atualização manual versão 1.7.0_07
Segurança Java / / March 18, 2020
Esta semana, o Java foi atingido por uma vulnerabilidade média. A exploração tem a capacidade de fornecer malware e vírus ao seu computador, mas a Oracle corrigiu o problema. Basta uma rápida atualização manual para resolvê-lo.
Na terça-feira, os plug-ins Java na rede foram atingidos com uma exploração de dia zero, deixando milhares de sistemas infectados e ainda mais vulneráveis. A exploração aproveitou uma brecha que lhe permitia obter permissões elevadas em um ambiente de tempo de execução. Normalmente, para obter essas permissões, é necessário assinar código e autorizar o sistema ou o usuário. Como resultado, se um navegador da Web equipado com um plug-in Java visitasse um site contendo a exploração, o sistema host do navegador poderia ser infectado por uma variedade de malware.
De acordo com Alerta de segurança da Oracle para CVE-2012-4681 todos os sistemas executando o JRE 7 Update 6 e anterior estão em risco. Aqueles que ainda executam o JRE 6 também devem atualizar para a versão 35, pois todas as versões anteriores agora estão listadas como vulneráveis. No entanto, a exploração não afeta servidores ou aplicativos de desktop independentes, apenas navegadores da web.
Para impedir que a invasão ocorra agora e no futuro, há duas etapas a serem seguidas. O primeiro é desativar plugins Java para todos os navegadores da web. A segunda etapa é atualizar manualmente o Java Runtime Environment no seu computador para criar 1.7.0_07-b10 (atualização 7) ou mais recente.
Versão ruim:
Boa versão:
A atualização pode ser encontrada em Site da Oracle no centro oficial de downloads Java. Enquanto estiver no site, clique no botão Download na coluna JRE da Java Platform, Standard Edition.
Na lista de downloads, selecione o que corresponde ao sistema operacional que você está usando. Se você não tiver certeza se está executando 32 ou 64 bits, confira este guia. Se você estiver executando o Linux, presumiremos que você saiba.
Depois que a atualização for baixada, execute-a e clique em Instalar. É um procedimento com apenas um clique e leva cerca de um minuto para ser concluído.
Tudo bem, espero que isso faça você se sentir mais confortável com a segurança do seu computador! Eu sei que me sinto muito melhor por não me preocupar mais com isso. Com a atualização instalada e os plugins desativados, seu sistema deve estar protegido contra explorações de Java no futuro próximo.