مایکروسافت پیشنهاد می دهد که برای محافظت در برابر بدافزارهای مبتنی بر جاوا، آن را به روز رسانی نمایید، غیرفعال نمایید یا به طور کامل حذف نمایید.
مایکروسافت به دو آسیبپذیری type-confusion اشاره میکند که در دو ماه اخیر به طور فعال مورد سوءاستفاده قرار گرفتهاند.
در نتیجه ردموند از کاربران خود خواست تا یکی از کارهای زیر را انجام دهند: جاوا را بهروزرسانی نمایند، غیرفعال نمایند یا آن را حذف نمایند.
به گزارش ایتنا از مرکز ماهر، آسیبپذیریهای type-confusion بسیار موثر هستند زیرا باعث میشوند تا کنترل sanbox در اختیار افراد خرابکار قرار بگیرد.
در نتیجه، مایکروسافت ابتدا پیشنهاد میدهد تا نصب جاوا را بهروزرسانی نمایید.
برای بررسی نسخه JRE، مرورگر خود اجرا نمایید و به آدرس java.com/en/download/installed.jsp مراجعه کرده و آخرین نسخه را دانلود نمایید.
مایکروسافت برای کسانی که نمیخواهند جاوا را بهروزرسانی نمایند، راهنماییهایی را پیشنهاد میدهد.
این شرکت دستورالعملهایی را برای مکینتاش (support.apple.com/kb/HT5241) عرضه کرده است و جزئیات دستورالعملها را برای ویندوز نیز ارائه داده است:
شما می توانید پلاگین جاوای خود را به طور موقت غیرفعال نمایید بدین ترتیب خود را از آسیبپذیر بودن در برابر تهدیدات مبتنی بر جاوا محافظت مینمایید.
برای انجام این کار بر روی سیستم های ویندوز، به control panel بروید و جاوا را انتخاب نمایید.
هنگامی که پنجره "Java Runtime Environment Settings" ظاهر شد، گزینه جاوا را انتخاب نمایید. بر روی دکمه [view] کلیک کنید. در این قسمت گزینه غیرفعال انتخاب کنید.
بدین ترتیب پلاگین جاوای سیستم شما غیرفعال میشود.
مایکروسافت پیشنهاد میکند اگر از جاوا استفاده نمیکنید آن را حذف نمایید.
یک نظر اضافه کنید
شماره موبایل شما منتشر نخواهد شد.زمینه های مورد نیاز هستند علامت گذاری شده *
امتیاز شما