Nova falha de dia zero descoberta no Java põem em causa a segurança de quase todos os computadores

Uma nova falha do dia zero foi descoberta no Java, e a mesma está a ser vendida comercialmente em mercados paralelos destinados a hackers e criminosos, pelo que se recomenda que desactives imediatamente o mesmo.

A Oracle é conhecida pela sua preguiça em tapar buracos no seu software. Já em outubro passado falamos sobre uma falha de dia zero descoberta no Java e que a Oracle tinha conhecimento à meses, sem que no entanto se preocupasse em tapar. Como única medida possível de segurança, era recomendado que o Java fosse imediatamente desactivado.

Mas agora uma nova falha idêntica foi descoberta e que está a ser vendida por valores que rondam os 5 dígitos. Quer isto dizer que quem paga um valor desses está disposto a reaver o dinheiro, e como tal será de prever que as intenções não serão as melhores. A falha foi já confirmada e sabe-se estar a ser vendida em pacotes de “crimeware” como o Blackhole ou o Nuclear Pack.

Quer isto dizer que, independentemente das protecções que tiveres no teu computador, e mesmo que tenhas a última versão do Java, a tua máquina está vulnerável, e a única solução é a desactivação do Java.

Esperemos que a Oracle responda o mais rapidamente possível ao problema, lançando um patch, mas até lá mais vale seguirem estas instruções da Oracle para desactivarem o Java no browser.

Fonte: Krebsonsecurity

Publicidade

Posts Relacionados