Car-tech

Säkerhetsbyrån rekommenderar att du avaktiverar Java, eftersom du utnyttjar

MONSTER LEGENDS CAPTURED LIVE

MONSTER LEGENDS CAPTURED LIVE
Anonim

Internetanvändare bör överväga att inaktivera Java i sina webbläsare på grund av ett utnyttjande som kan tillåta fjärrattacker att utföra kod på ett sårbart system, USA: s datorberedskapsteam (US-CERT) rekommenderades sent på torsdagen.

Säkerhetsforskare rapporterade i veckan att cyberkriminella använder en nolldagssäkerhet i Java för att attackera datorsystem. Attackers använde sårbarheten för att installera malware på datorer för användare som besöker kompromisserade webbplatser, säger forskare.

US-CERT-säkerhetsvarningen sa att byrån inte känner till en praktisk lösning på detta problem.

Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

I stället stänger US-CERT rekommenderade Internet-användare in Java i webbläsare. US-CERT är en del av den amerikanska avdelningen för hemlandsäkerhet.

Problemet kan låta en otillförlitlig Java-applet eskalera sina privilegier utan att behöva skriva under kodning. Oracle Java 7 uppdatering 10 och tidigare påverkas, US-CERT sa.

"Denna sårbarhet attackeras i naturen och rapporteras vara inkorporerad i exploateringskit", lägger US-CERT till. "Utnyttjningskoden för denna sårbarhet är också tillgänglig för allmänheten."

Två talesmän för Oracle, företaget som distribuerar Java, var inte omedelbart tillgängligt för kommentarer.

Sorira Mustaca, en säkerhetsexpert för säkerhetsleverantören Avira skrev en blogg posta fredag ​​om hur du inaktiverar Java i webbläsare.