Eksploitasi Java Zero Day Diperbaiki dalam Manual Update Versi 1.7.0_07
Keamanan Jawa / / March 18, 2020
Minggu ini Jawa terpukul keras oleh kerentanan rata-rata. Eksploitasi memiliki kemampuan untuk mengirimkan malware dan virus ke komputer Anda, tetapi Oracle telah memperbaiki masalahnya. Yang diperlukan hanyalah pembaruan manual cepat untuk menyelesaikannya.
Pada hari Selasa, plugin Java di internet terkena dengan eksploitasi nol hari yang menyebabkan ribuan sistem terinfeksi, dan bahkan lebih rentan. Eksploitasi mengambil keuntungan dari celah yang memungkinkannya untuk mendapatkan izin tinggi dalam lingkungan runtime. Biasanya untuk mendapatkan izin seperti itu akan membutuhkan penandatanganan kode dan otorisasi sistem atau pengguna. Akibatnya jika browser web yang dilengkapi dengan plugin Java mengunjungi situs yang berisi exploit, sistem host browser dapat terinfeksi dengan berbagai malware.
Berdasarkan Peringatan Keamanan Oracle untuk CVE-2012-4681 semua sistem yang menjalankan JRE 7 Update 6 dan sebelumnya beresiko. Mereka yang masih menjalankan JRE 6 juga harus memperbarui ke versi 35 karena semua versi sebelumnya sekarang terdaftar sebagai rentan. Namun, eksploitasi tidak memengaruhi server atau aplikasi desktop mandiri, hanya browser web.
Untuk mencegah intrusi terjadi sekarang, dan di masa depan, ada dua langkah yang harus diambil. Yang pertama adalah nonaktifkan plugins Java untuk semua browser web Anda. Langkah kedua adalah secara manual memperbarui lingkungan Java runtime di komputer Anda untuk membangun 1.7.0_07-b10 (Pembaruan 7) atau lebih baru.
Versi Buruk:
Versi Baik:
Pembaruan dapat ditemukan di Situs web Oracle di pusat unduhan resmi Java. Saat berada di situs, klik tombol Unduh di bawah kolom JRE Platform Java, Edisi Standar.
Dari daftar Unduhan, pilih yang cocok dengan Sistem Operasi yang Anda gunakan. Jika Anda tidak yakin apakah Anda menjalankan 32-bit atau 64-bit, lihat panduan ini. Jika Anda menjalankan Linux, kami hanya akan menganggap Anda tahu.
Setelah pembaruan unduhan jalankan dan Klik Instal. Ini adalah prosedur sekali klik, dan dibutuhkan sekitar satu menit untuk menyelesaikannya.
Baiklah, semoga ini membuat Anda merasa lebih nyaman dengan keamanan komputer Anda! Saya tahu saya merasa jauh lebih baik tidak mengkhawatirkannya lagi. Dengan pembaruan yang diinstal dan plugin dinonaktifkan, sistem Anda harus aman dari eksploitasi Java untuk waktu dekat.