Java OS X 2013-001 -päivityskorjausten tietoturvahaavoittuvuus

Anonim

Tuore uutinen, että Applen pääkonttorin Mac-tietokoneet hakkeroitiin (jälleen toisen) Java-hyödyntämisen kautta. Apple on julkaissut Java-päivityksen, joka sulkee tämän aukon ja poistaa Javan myös Mac-koneista, joita ei ole käytetty sovelman yli 30 päivässä. Päivitys on kaikkien OS X 10.7- tai 10.8-käyttöjärjestelmän käyttäjien saatavilla, jotka eivät ole itse poistaneet Javaa manuaalisesti tai poistaneet sitä käytöstä.

Javaksi OS X 2013-001 merkitty päivitys on nyt saatavilla Software Updaten kautta, ja se on suositeltavaa kaikille Mac-käyttäjille asentaa mahdollisimman pian:

  • Avaa  Omenavalikko ja valitse ”Ohjelmistopäivitys”
  • Etsi ja asenna "Java for OS X 2013-001"

Päivitys on saatavilla Mac App Storesta OS X Mountain Lion -käyttäjille.

Java-päivityksen mukana tulevat julkaisutiedot ovat seuraavat:

Päivityksen tarkoituksena on puuttua Applea vastaan ​​käytettyyn tietoturvahyökkäämiseen, josta Reuters raportoi ensimmäisen kerran aiemmin tänään:

Muut raportit osoittavat, että hyökkäys loi nimenomaan avoimen SSH-yhteyden kohteena oleville Maceille, mikä mahdollistaa etäkäytön.

Java on usein haittaohjelmien ja tietoturvaongelmien lähde monissa tietokoneissa, ja se on edelleen yksi harvoista hyökkäysvektoreista, jonka kautta hakkerit voivat kohdistaa Mac-käyttäjiin. Java-ohjelman poistaminen käytöstä koko järjestelmässä ja verkkoselaimissa on erittäin suositeltavaa henkilöille, jotka eivät tarvitse sitä aktiivisena kehitystarkoituksiin tai tietyille pankkisivustoille pääsyä varten. Ne, jotka ovat huolissaan OS X:n mahdollisista haittaohjelmista ja troijalaisista, voivat lukea artikkelimme, joka sisältää joitakin terveen järjen vinkkejä Mac-tietokoneiden tartunnan välttämiseksi.

Java OS X 2013-001 -päivityskorjausten tietoturvahaavoittuvuus