Java OS X 2013-001 -päivityskorjausten tietoturvahaavoittuvuus
Tuore uutinen, että Applen pääkonttorin Mac-tietokoneet hakkeroitiin (jälleen toisen) Java-hyödyntämisen kautta. Apple on julkaissut Java-päivityksen, joka sulkee tämän aukon ja poistaa Javan myös Mac-koneista, joita ei ole käytetty sovelman yli 30 päivässä. Päivitys on kaikkien OS X 10.7- tai 10.8-käyttöjärjestelmän käyttäjien saatavilla, jotka eivät ole itse poistaneet Javaa manuaalisesti tai poistaneet sitä käytöstä.
Javaksi OS X 2013-001 merkitty päivitys on nyt saatavilla Software Updaten kautta, ja se on suositeltavaa kaikille Mac-käyttäjille asentaa mahdollisimman pian:
- Avaa Omenavalikko ja valitse ”Ohjelmistopäivitys”
- Etsi ja asenna "Java for OS X 2013-001"
Päivitys on saatavilla Mac App Storesta OS X Mountain Lion -käyttäjille.
Java-päivityksen mukana tulevat julkaisutiedot ovat seuraavat:
Päivityksen tarkoituksena on puuttua Applea vastaan käytettyyn tietoturvahyökkäämiseen, josta Reuters raportoi ensimmäisen kerran aiemmin tänään:
Muut raportit osoittavat, että hyökkäys loi nimenomaan avoimen SSH-yhteyden kohteena oleville Maceille, mikä mahdollistaa etäkäytön.
Java on usein haittaohjelmien ja tietoturvaongelmien lähde monissa tietokoneissa, ja se on edelleen yksi harvoista hyökkäysvektoreista, jonka kautta hakkerit voivat kohdistaa Mac-käyttäjiin. Java-ohjelman poistaminen käytöstä koko järjestelmässä ja verkkoselaimissa on erittäin suositeltavaa henkilöille, jotka eivät tarvitse sitä aktiivisena kehitystarkoituksiin tai tietyille pankkisivustoille pääsyä varten. Ne, jotka ovat huolissaan OS X:n mahdollisista haittaohjelmista ja troijalaisista, voivat lukea artikkelimme, joka sisältää joitakin terveen järjen vinkkejä Mac-tietokoneiden tartunnan välttämiseksi.