Não, não é erro, e nem sequer “deja vu”. É mesmo uma nova falha de dia zero que foi descoberta no Java e não coberta na actualização do Java 7 Update 11. As falhas de segurança do Java não param de aumentar.

Foi em Agosto do ano passado que vimos o primeiro patch de emergência da Oracle para tapar uma falha de dia zero que poderia comprometer a totalidade da segurança de sistemas informáticos. Mas em Dezembro uma nova falha estava descoberta e à venda no mercado negro por um valor que rondava os 5 dígitos, tendo a Oracle lançado à dias um novo patch para tapar essa falha.
No entanto, como referimos, mesmo com esse patch não recomendávamos o uso do Java. As falhas de segurança no mesmo são demasiadas e como referimos, para serem todas tapadas a Java precisaria pelo menos de 2 anos.
Se alguém duvidava dessa situação, então eis a nova novidade. Há uma nova falha de dia zero descoberta e que está agora à venda em redes privados de cibercrime por 5 mil dólares. E há dois vendedores a pedir o mesmo preço o que mostra que há grande interesse dos hackers em descobertas de falhas no Java.
Esta nova falha está válida para todas as versões do Java, incluindo o último patch. Daí de novo o conselho. Desactivem o Java no vosso computador, e não o reactivem nem com a nova actualização que deverá surgir dentro de alguns dias. As falhas do Java são demasiadamente grandes e a segurança dos computadores, redes a eles associadas e todos os dados ali contidos, estão em causa.
Depois não digam que não avisamos.
Fonte: Krebonsecurity

