Manuel Güncelleme Sürümü 1.7.0_07'de Düzeltilen Java Zero Day Exploit
Güvenlik Java / / March 18, 2020
Bu hafta Java ortalama bir güvenlik açığı yüzünden sert bir şekilde etkilendi. İstismarın bilgisayarınıza kötü amaçlı yazılım ve virüs sağlama yeteneği vardır, ancak Oracle sorunu çözmüştür. Tek yapmanız gereken çözmek için hızlı bir manuel güncellemedir.
Salı günü internetteki Java eklentileri, binlerce sistemi virüslü ve hatta daha savunmasız bırakarak sıfır gün istismarıyla çarpıldı. İstismar, çalışma zamanı ortamında yükseltilmiş izinler almasına izin veren bir boşluktan yararlandı. Normalde bu tür izinleri elde etmek için kod imzalama ve sistem veya kullanıcı yetkisi gerekir. Sonuç olarak, bir Java eklentisi ile donatılmış bir web tarayıcısı istismar içeren bir siteyi ziyaret ederse, tarayıcının ana bilgisayar sistemine çeşitli kötü amaçlı yazılımlar bulaşabilir.
Göre Oracle’ın CVE-2012-4681 için Güvenlik Uyarısı JRE 7 Güncelleme 6 ve önceki sürümlerini çalıştıran tüm sistemler risk altındadır. Hala JRE 6 çalıştıranların, önceki tüm sürümler artık savunmasız olarak listelendikleri için 35 sürümüne de güncelleme yapmalıdır. Ancak, istismar sunucuları veya bağımsız masaüstü uygulamalarını etkilemez, yalnızca web tarayıcılarını etkiler.
İzinsiz girişlerin şimdi ve gelecekte gerçekleşmesini önlemek için iki adım vardır. Birincisi tüm web tarayıcılarınız için Java eklentilerini devre dışı bırakın. İkinci adım, bilgisayarınızdaki Java çalışma zamanı ortamını manuel olarak güncellemektir. 1.7.0_07-b10 (Güncelleme 7) veya daha yeni.
Hatalı Sürüm:
İyi Sürüm:
Güncelleme şurada bulunabilir: Resmi Java indirme merkezindeki Oracle’ın web sitesi. Sitede, Java Platform Standard Edition'ın JRE sütununun altındaki İndir düğmesini tıklayın.
İndirme listesinden, kullandığınız İşletim Sistemine uygun olanı seçin. 32 bit mi yoksa 64 bit mi çalıştırdığınızdan emin değilseniz, bu kılavuza göz atın. Linux kullanıyorsanız, bildiğinizi varsayacağız.
Güncelleme indirildikten sonra sadece çalıştırın ve Yükle'yi tıklayın. Bu tek tıklamayla yapılan bir işlemdir ve tamamlanması yaklaşık bir dakika sürer.
Pekala, umarım bu bilgisayarınızın güvenliğiyle daha rahat hissetmenizi sağlar! Artık endişelenmekten çok daha iyi hissettiğimi biliyorum. Güncelleme yüklendiğinde ve eklentiler devre dışı bırakıldığında, sisteminizin öngörülebilir gelecek için Java açıklarından korunması gerekir.