Java Zero Day Exploit opgelost in handmatige update versie 1.7.0_07
Veiligheid Java / / March 18, 2020
Deze week werd Java hard getroffen door een gemene kwetsbaarheid. De exploit kan malware en virussen op uw computer plaatsen, maar Oracle heeft het probleem verholpen. Het enige dat nodig is, is een snelle handmatige update om het op te lossen.
Dinsdag werden Java-plug-ins over het net geraakt met een zero-day-exploit waardoor duizenden systemen geïnfecteerd en zelfs kwetsbaarder werden. De exploit maakte gebruik van een maas in de wet waardoor het verhoogde rechten kreeg binnen een runtime-omgeving. Om dergelijke machtigingen te verkrijgen, zijn normaal gesproken codeondertekening en systeem- of gebruikersautorisatie vereist. Als een webbrowser die is uitgerust met een Java-plug-in een site bezoekt die de exploit bevat, kan het hostsysteem van de browser hierdoor worden geïnfecteerd met een verscheidenheid aan malware.
Volgens Oracle's beveiligingswaarschuwing voor CVE-2012-4681 alle systemen met JRE 7 Update 6 en eerder lopen risico. Degenen die nog steeds JRE 6 gebruiken, moeten ook updaten naar versie 35 omdat alle eerdere versies nu als kwetsbaar worden vermeld. De exploit heeft echter geen invloed op servers of zelfstandige desktop-apps, alleen op webbrowsers.
Om te voorkomen dat er nu en in de toekomst binnendringt, zijn er twee stappen te nemen. De eerste is schakel Java-plug-ins uit voor al uw webbrowsers. De tweede stap is het handmatig bijwerken van de Java-runtime-omgeving op uw computer om te bouwen 1.7.0_07-b10 (Update 7) of nieuwer.
Slechte versie:
Goede versie:
De update is te vinden op Oracle's website in het officiële Java-downloadcentrum. Klik op de site op de knop Downloaden onder de JRE-kolom van het Java Platform, Standard Edition.
Selecteer in de downloadlijst degene die overeenkomt met het besturingssysteem dat u gebruikt. Als u niet zeker weet of u 32-bits of 64-bits gebruikt, bekijk deze gids. Als je Linux gebruikt, gaan we ervan uit dat je het weet.
Zodra de update is gedownload, voert u deze gewoon uit en klikt u op Installeren. Het is een procedure met één klik en het duurt ongeveer een minuut om te voltooien.
Oké, hopelijk voel je je hierdoor meer op je gemak bij de beveiliging van je computer! Ik weet dat ik me een stuk beter voel als ik me er geen zorgen meer over maak. Als de update is geïnstalleerd en plug-ins zijn uitgeschakeld, moet uw systeem in de nabije toekomst worden beschermd tegen Java-exploits.