Jan 172013
 

Não, não é erro, e nem sequer “deja vu”. É mesmo uma nova falha de dia zero que foi descoberta no Java e não coberta na actualização do Java 7 Update 11. As falhas de segurança do Java não param de aumentar.

Foi em Agosto do ano passado que vimos o primeiro patch de emergência da Oracle para tapar uma falha de dia zero que poderia comprometer a totalidade da segurança de sistemas informáticos. Mas em Dezembro uma nova falha estava descoberta e à venda no mercado negro por um valor que rondava os 5 dígitos, tendo a Oracle lançado à dias um novo patch para tapar essa falha.

No entanto, como referimos, mesmo com esse patch não recomendávamos o uso do Java. As falhas de segurança no mesmo são demasiadas e como referimos, para serem todas tapadas a Java precisaria pelo menos de 2 anos.

Se alguém duvidava dessa situação, então eis a nova novidade. Há uma nova falha de dia zero descoberta e que está agora à venda em redes privados de cibercrime por 5 mil dólares. E há dois vendedores a pedir o mesmo preço o que mostra que há grande interesse dos hackers em descobertas de falhas no Java.

Esta nova falha está válida para todas as versões do Java, incluindo o último patch. Daí de novo o conselho. Desactivem o Java no vosso computador, e não o reactivem nem com a nova actualização que deverá surgir dentro de alguns dias. As falhas do Java são demasiadamente grandes e a segurança dos computadores, redes a eles associadas e todos os dados ali contidos, estão em causa.

Depois não digam que não avisamos.

Fonte: Krebonsecurity

Publicidade

 Leave a Reply

(Obrigatório)

(Obrigatório)


*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>