Car-tech

توصي وكالة الأمن بتعطيل جافا ، نظرًا لاستغلالها

نظام هواوي الجديد بديل الاندرويد والتطورات الأخيرة | اليابان تدخل الأزمة وترامب يتراجع؟

نظام هواوي الجديد بديل الاندرويد والتطورات الأخيرة | اليابان تدخل الأزمة وترامب يتراجع؟
Anonim

يجب على مستخدمي الإنترنت النظر في تعطيل جافا في المتصفحات الخاصة بهم بسبب وجود استغلال يمكن أن يسمح للمهاجمين عن بعد بتنفيذ التعليمات البرمجية على نظام ضعيف ، أوصى فريق استعداد طوارئ الكمبيوتر في الولايات المتحدة (US-CERT) في وقت متأخر من يوم الخميس.

أفاد باحثون أمنيون هذا الأسبوع أن المجرمين الإلكترونيين كانوا يستخدمون ثغرة يوم الصفر في جافا لمهاجمة أنظمة الكمبيوتر. وقال الباحثون إن المهاجمين كانوا يستخدمون الثغرة لتركيب البرمجيات الخبيثة بشكل خفي على أجهزة الكمبيوتر الخاصة بالمستخدمين الذين يزورون المواقع التي تعرضت للاختراق.

قال تحذير أمني تابع لـ US-CERT إن الوكالة "غير مدركة لحل عملي لهذه المشكلة."

مزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows لديك

بدلاً من ذلك ، يوصى مستخدمو الإنترنت الموصى بهم من قِبل US-CERT بتعطيل جافا في المتصفحات. تعد US-CERT جزءًا من وزارة الأمن الداخلي بالولايات المتحدة.

يمكن للمشكلة أن تسمح لتطبيق Java صغير غير موثوق به بتصعيد امتيازاتها ، دون الحاجة إلى توقيع الشفرة. وقد تأثرت تحديثات أوراكل جافا 7 والتحديثات السابقة ، حسبما قالت US-CERT.

"هذه الثغرة تتعرض للهجوم في البرية ، ويتم الإبلاغ عن دمجها في مجموعات استغلال" ، أضافت US-CERT. "رمز استغلال هذه الثغرة متاح للجمهور أيضًا."

اثنين من المتحدثين باسم شركة أوراكل ، الشركة التي توزع جافا ، لم تكن متاحة على الفور للتعليق.

سورين Mustaca ، وهو خبير أمني لبائع الأمن أفيرا كتب نشر الجمعة على كيفية إلغاء تنشيط Java في المستعرضات.