Официальная рекомендация отключить Java-плагин во всех браузерах

Pinkie
На сайте с 28.08.2012
Offline
10
875

Команда по быстрому реагированию на инциденты в сфере компьютерной безопасности US-CERT выпустила предупреждение TA12-240A, в котором речь идёт об опасном Java-эксплойте .

В бюллетене сообщается, что уязвимость затрагивает все системы, где установлена Oracle Java 7 (1.7, 1.7.0), включая Java Platform Standard Edition 7 (Java SE 7), Java SE Development Kit (JDK 7) и Java SE Runtime Environment (JRE 7). Наибольшему риску подвергаются браузеры с установленным Java-плагином, поскольку через них становится возможным удалённое исполнение кода. Проще говоря, Java Security Manager позволяет специально сконструированному Java-апплету выполнять произвольные команды в операционной системе на компьютере жертвы.

Уязвимости подвержены все браузеры с установленным плагином Java 7. В связи с этим US-CERT рекомендует всем пользователям отключить плагин Java во всех браузерах, в качестве временной меры.

Как отключить:

Safari

Mozzila

Chrome

Для Internet Explorer можно попробовать отключить плагин через программу javacpl.exe, но этот метод ненадёжный. Лучше найти запись UseJava2IExplorer в реестре и установить ей значение в 0. В зависимости от версии Windows и плагина Java, ключ может располагаться в следующих разделах:

HKLM\Software\JavaSoft\Java Plug-in\{version}\UseJava2IExplorer

HKLM\Software\Wow6432Node\JavaSoft\Java Plug-in\{version}\UseJava2IExplorer

Вместо отключения плагина в браузерах можно использовать расширения вроде NoScript(http://noscript.net/) для избирательного блокирования Java-апплетов на отдельных сайтах или на всех сайтах, со списком исключений.

О чём идёт речь об эксплойте: http://www.xakep.ru/post/59224/

Было заражено вирусами несколько крупных сайтов в русском сегменте!

Так же для любителей выкладываю сам эксплойт - https://community.rapid7.com/community/metasploit/blog/2012/08/27/lets-start-the-week-with-a-new-java-0day

Оказываю бесплатные консультации в поисковом продвижении сайтов. (в меру разумности!) Писать в личные сообщения ваши контакты. А так же Продвижение ваших сайтов! (/ru/forum/738394)
Pinkie
На сайте с 28.08.2012
Offline
10
#1

работает в линуксах, маках и виндовс последних версий.

Даёт возможность загружать вирусы на ваш компьютер. не имеет разницы(что чуть выше написал)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий