Side 2 af 2 Fortsat fra: Kæmpe 0-dags-hul fundet i Java - din netbank i fare

Sådan udnytter kriminelle hullet

Angrebene kan sættes ind, hvis en bruger har været inde på en kompromitteret hjemmeside og klikket på skumle links.

"Alt, det kræver at inficere et system, er, at modtageren vælger at klikke på det inkluderede link og samtidig have Java JRE aktiv på maskinen," skriver CSIS Security Group.

CSIS oplyser til Computerworld, at Java JRE kører som standard i de fleste browsere som Internet Explorer, Chrome og Firefox.

Sikkerhedsselskabet har også fundet flere eksempler på, at koden misbruges til overtage folks computere, når de klikker på links i spammails med alt fra flybilletter fra America Airlines til pakker fra UPS.

Java kan slås fra
"Der er konsensus i den samlede it-sikkerhedsbranche, at dette er en yderst kritisk situation. Ikke alene er der tale om en sårbarhed der misbruges i vidtspredte angreb, men for at gøre ondt værre, så findes der heller ikke en patch/sikkerheds fra Oracle, der lukker problemet," lyder det fra CSIS Group Security.

For at være helt sikker på at undgå at blive angrebet, kan man deaktivere sin Java JRE,

Det gøres eksempelvis i Internet Explorer ved at gå ind under Internetindstillinger" og videre til "Programmer" og "Administrer" for derefter at deaktivere Java.

Chrome-brugere kan skrive "chrome://plugins/" i sin Chromebrowsers adressesvindue, hvorefter man også kan deaktivere sin Java.

Problemet ved at deaktivere sin Java er dog, at man eksempelvis ikke kan logge ind på sin netbank, da NemID benytter Java-appletter, der er afhængige af Java JRE.

"CSIS forventer at Oracle vil mønstre alle tænkelige kræfter og interne resourcer med henblik på at kunne frigive en sikkerhedsopdatering."

"Det står imidlertid helt klart, at en sikkerhedsopdatering vil udsendes udenfor almindelig patch cyklus, eller senest som led i selskabets kvartalsopdateringer, som er sat til at slippes fri på tirsdag d. 15.1. 2013," skriver CSIS.

Læs også:

Eksperter er enige: Derfor bør du helt droppe Java



Ytringer på debatten er afsenders eget ansvar - læs debatreglerne
Indlæser debat...




CIO
It-chef i dybet: "Hele vores it-infrastruktur er jo bygget op fra bunden, og alt - inklusive mig selv - forsvinder jo, når vi er færdige i 2018"
Interview: Martin Lauritsen er it-chef på Metro-byggeriet i København, hvor han skal holde internettet i gang og industrispioner ude af 22 byggepladser i hovedstaden. Det er noget af en opgave.
Comon
Sådan installerer du Googles bil-system, Android Auto, på din smartphone
Android Auto har indtil nu krævet en bil med indbygget computer med touchskærm for at kunne fungere. Nu kan du installere systemet på din Android-telefon og benytte den som bil-computer og navigations-system. Se her, hvordan du gør.
Channelworld
Tidligere Atea-boss Claus Hougesen er færdig som direktør i 3A-it: Her er årsagen
Claus Hougesen er stoppet som administrerende direktør for 3A-it og har i stedet overladt posten til Preben Jensen, der ligeledes har en fortid hos Atea.
White paper
Tjekliste: 10 tegn på, at du har behov for at modernisere din Backup og Recovery løsning
Gennemgå denne tjekliste for at afgøre, om dit miljø har behov for en mere moderne tilgang til backup og recovery. Hvis ikke du kan tjekke nogen af disse af, kan det være tid til at revurdere din databeskyttelse strategi.