Sådan udnytter kriminelle hullet

Side 2 af 2


Annonce:
 
1 2
næste side »




 
ANNONCE:
 
 
 
Angrebene kan sættes ind, hvis en bruger har været inde på en kompromitteret hjemmeside og klikket på skumle links.

"Alt, det kræver at inficere et system, er, at modtageren vælger at klikke på det inkluderede link og samtidig have Java JRE aktiv på maskinen," skriver CSIS Security Group.

CSIS oplyser til Computerworld, at Java JRE kører som standard i de fleste browsere som Internet Explorer, Chrome og Firefox.

Sikkerhedsselskabet har også fundet flere eksempler på, at koden misbruges til overtage folks computere, når de klikker på links i spammails med alt fra flybilletter fra America Airlines til pakker fra UPS.

Java kan slås fra
"Der er konsensus i den samlede it-sikkerhedsbranche, at dette er en yderst kritisk situation. Ikke alene er der tale om en sårbarhed der misbruges i vidtspredte angreb, men for at gøre ondt værre, så findes der heller ikke en patch/sikkerheds fra Oracle, der lukker problemet," lyder det fra CSIS Group Security.

For at være helt sikker på at undgå at blive angrebet, kan man deaktivere sin Java JRE,

Det gøres eksempelvis i Internet Explorer ved at gå ind under Internetindstillinger" og videre til "Programmer" og "Administrer" for derefter at deaktivere Java.

Chrome-brugere kan skrive "chrome://plugins/" i sin Chromebrowsers adressesvindue, hvorefter man også kan deaktivere sin Java.

Problemet ved at deaktivere sin Java er dog, at man eksempelvis ikke kan logge ind på sin netbank, da NemID benytter Java-appletter, der er afhængige af Java JRE.

"CSIS forventer at Oracle vil mønstre alle tænkelige kræfter og interne resourcer med henblik på at kunne frigive en sikkerhedsopdatering."

"Det står imidlertid helt klart, at en sikkerhedsopdatering vil udsendes udenfor almindelig patch cyklus, eller senest som led i selskabets kvartalsopdateringer, som er sat til at slippes fri på tirsdag d. 15.1. 2013," skriver CSIS.

Læs også:

Eksperter er enige: Derfor bør du helt droppe Java
1 2
næste side »






Kommentarer


Forsiden lige nu

Computerhistorien har fra hulkort til JavaScript været drevet frem af mange forskellige typer programmører. Se de vigtigste typer her. Er du en af dem?
22. maj 2013 kl. 16.05 | læs »

Med ny opfindelse kan din mobiltelefon blive fuldt opladet på blot 20 sekunder.
22. maj 2013 kl. 13.38 | (2) | læs »

It-firmaer sætter et solidt præg på de mest værdifulde varemærker og snupper hele sejrsskamlen. Her er de 10 højest værdisatte it-firmaer i øjeblikket.
22. maj 2013 kl. 12.20 | læs »

Sikkerhedsekspert har konkrete forslag til, hvordan tabstallene i netbanken kan nedbringes dramatisk.
22. maj 2013 kl. 14.21 | læs »





White papers
Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

De cyberkriminelle tilpasser hele tiden deres svindelnumre, i takt med at der opstår nye...

Phishing er ikke, hvad det har været. En betydelig del er i dag baseret på malware, der...

 


Mest læste seneste uge

Hold godt øje med disse 11 advarselstegn. Og skrid straks til handling, hvis du falder over bare én af dem.

Hvis du følger disse 12 gode råd, vil du sørge for, at din pc altid fungerer optimalt, og at sikkerheden er i top.

For mange vil valget af ny Android-mobil stå mellem Samsung Galaxy S4 og HTC One. Men hvilken skal du vælge? Vi giver dig overblikket og peger på fordele og ulemper ved de to supermobiler.

Efter en testperiode på knap et år i en dansk virksomhed blev Microsofts Office 365 sendt ud i kulden - mens IBM's SmartCloud kom ind i varmen.

Interview: Afgående Yousee-direktør Niels Breining fortæller om sit exit, og om hvad han nu vil bruge tiden på. Han svarer også på, om et job i fiberbranchen kan komme på tale.