
נבואה זה עתה הונפק תיקון אבטחה לפגיעות Java, שניתן לנצל בעת התקנת Java 6, 7 או 8 ב- חלונות פּלַטפוֹרמָה. תיקון האבטחה העדכני ביותר של Java מסומן כ- Alert Security CVE-2016-0603. כפי שאורקל אומרת, הפגיעות עלולה לגרום ל"פשרה מוחלטת של המערכת ", אם תנוצל בהצלחה.
הפגיעות מאפשרת התקנת תוכנה זדונית במחשבי המשתמשים בעת ביקורם באתר זדוני, והורדת קבצים חשודים במחשבים שלהם. עם זאת, הפגיעות קיימת רק במהלך תהליך ההתקנה של Java 6, 7 ו- 8, מה שהופך אותו למורכב יחסית לניצול, אך אמצעי אבטחה נוספים לא יכולים לפגוע.
"מכיוון שהחשיפה קיימת רק במהלך תהליך ההתקנה, המשתמשים לא צריכים לשדרג את התקנות ה- Java הקיימות כדי לטפל בפגיעות. עם זאת, משתמשי Java שהורידו כל גרסה ישנה של Java לפני 6u113, 7u97 או 8u73, צריכים להשליך הורדות ישנות אלה ולהחליפן ב- 6u113, 7u97 או 8u73 ואילך, " אומרת אורקל.
התראת אבטחה CVE-2016-0603 היא מצטברת, מה שאומר שברגע שתוריד אותה, תקבל גם את כל עדכוני התיקונים הקריטיים והתראות האבטחה שפורסמו על ידי Oracle.
השתמש בהורדות Java רשמיות בלבד!
יחד עם ההודעה, אורקל גם הזהירה את המשתמשים להוריד את כל מתקני הג'אווה מהאתר הרשמי שלה בלבד, בגלל
הורדת Java מאתר לא רשמי עלול להוביל להורדת תוכנה זדונית."כזכור, אורקל ממליצה למשתמשי Java ביתיים לבקר ב- Java.com כדי לוודא שהם פועלים הגרסה האחרונה של Java SE וכי כל הגרסאות הישנות של Java SE היו לגמרי הוסר. אורקל ממליצה בנוסף על הורדת Java מאתרים שאינם Java.com מכיוון שאתרים אלה עלולים להיות זדוניים. "
התוקפים מחפשים דרכים שונות "לפרוץ" למחשבי PC של משתמשים, בעיקר באמצעות תוכניות ושירותי צד שלישי. אנו מזכירים לך שגם אדובי פרסמה עדכון אבטחה עבור נגן הפלאש שלו, לפני זמן מה, שמספר לנו שחברות מודעות לפגיעויות האפשריות, והן עובדות כל הזמן על תיקוני אבטחה חדשים כדי להפוך את המשתמשים לבטוחים ככל האפשר.