Car-tech

L'agence de sécurité recommande de désactiver Java en raison de l'exploit

But how does bitcoin actually work?

But how does bitcoin actually work?
Anonim

Les internautes devraient envisager de désactiver Java dans leur navigateur à cause d'un exploit permettant aux attaquants distants d'exécuter du code sur un système vulnérable, l'équipe US Computer Emergency Readiness Team (US-CERT) a recommandé jeudi soir.

Des chercheurs en sécurité ont rapporté cette semaine que des cybercriminels utilisaient une vulnérabilité zero-day en Java pour attaquer les systèmes informatiques. Selon les chercheurs, les attaquants utilisaient la vulnérabilité pour installer furtivement des logiciels malveillants sur les ordinateurs des utilisateurs qui consultent des sites Web compromis.

L'alerte de sécurité US-CERT indiquait que l'agence "ne connaissait pas de solution pratique à ce problème". Pour en savoir plus: Comment supprimer les logiciels malveillants de votre PC Windows]

Au lieu de cela, les utilisateurs Internet recommandés par US-CERT désactivent Java dans les navigateurs. US-CERT fait partie du Department of Homeland Security des États-Unis.

Le problème peut permettre à une applet Java non approuvée d'augmenter ses privilèges, sans exiger la signature du code. La version 10 et les versions antérieures d'Oracle Java 7 en sont affectées, selon US-CERT.

"Cette vulnérabilité est attaquée à l'état sauvage et serait intégrée dans des kits d'exploitation", a ajouté US-CERT. "Le code d'exploitation de cette vulnérabilité est également disponible publiquement."

Deux porte-parole d'Oracle, la société qui distribue Java, n'étaient pas immédiatement disponibles pour commenter

Sorin Mustaca, expert en sécurité pour le fournisseur de sécurité Avira a écrit un blog vendredi après-midi sur comment désactiver Java dans les navigateurs.