Новости дня

11 января 2013, 13:15

Специалисты посоветовали отключить надстройку Java в браузер

Специалисты подразделения по противодействию киберугрозам министерства национальной безопасности США советуют отключить надстройку Java в веб-браузерах для защиты от атак злоумышленников, использующих уязвимость в последней версии Java, говорится на сайте подразделения US-CERT.

Используя уязвимость, которой подвержена последняя и более ранние версии Java, злоумышленники могут запустить на атакуемом компьютере произвольный программный код, передает РИА «Новости».

Как отмечают специалисты US-CERT, атака может быть осуществлена при посещении пользователем страницы, в которую внедрено зловредное Java-приложение. Такое приложение злоумышленники могут разместить на своем сайте, заманивая затем на него пользователей, а также внедрить приложение в «законопослушный» сайт.

Способствовать широкому применению уязвимости может ее добавление в специализированные программные пакеты, предназначенные для осуществления кибератак, а также размещение в интернете программного кода, с помощью которого эксплуатируется уязвимость, отмечается в сообщении.

Компания Oracle, разрабатывающая платформу Java, пока не выпустила обновление для устранения этой уязвимости, поэтому единственным способом защитить компьютер от атак является отключение надстройки Java в браузерах.

«Эта и предыдущие уязвимости в Java широко применяются взломщиками, вероятно, будут обнаружены и новые ошибки. Для защиты от этой и будущих уязвимостей платформы Java, отключите ее в веб-браузерах», - говорится в сообщении US-CERT.

Обнаружение потенциально опасной ошибки в Java уже не в первый раз дает повод экспертам по информационной безопасности рекомендовать отключение Java. Так, например, в августе 2012 года специалисты US-CERT давали такой же совет в связи с обнаружением в платформе аналогичной уязвимости.

Специалист компании Sophos Фрейзер Ховард (Fraser Howard) рекомендует пользователям устанавливать платформу Java на своих компьютерах только при необходимости. В случае, если требуется выполнять только локальные программы на основе Java, которые запускаются не в браузере, Ховард советует отключить надстройку Java в браузерах.

Помимо отключения Java в настройках самого браузера, пользователи могут запретить выполнение всех Java-приложений в браузере с помощью панели управления Java. Эта возможность появилась в последней версии платформы (Java 7 Update 10).

При этом отключение надстройки Java может лишить пользователей части функциональности веб-сайтов, использующих приложения Java.

В октябре 2012 года компания Apple выпустила обновление для операционной системы OS X версий 10.7 и выше, которое удаляет из системы надстройку Java из всех установленных на компьютере браузеров. Поводом для Apple сократить использование Java могло стать стремление обезопасить пользователей - так, в апреле 2012 года Apple устранила уязвимость в Java, которая эксплуатировалась троянскими программами семейства Flashback.

Среда Java позволяет создавать независящие от программно-аппаратной платформы приложения (в том числе, интегрированные с веб-службами), выполняющиеся как на клиентских компьютерах, так и на серверах. По данным Oracle, технология Java используется более чем на миллиарде персональных компьютеров и трех миллиардах мобильных телефонов по всему миру.

Вам может быть интересно

Кремль сообщил о постоянном контакте с руководством Ирана
Темы дня

Почему Прибалтика все еще кормится торговлей с Россией

Даже самые русофобские страны Прибалтики, как выясняется, продолжают и сегодня сохранять высокий уровень взаимной торговли с Россией. И это несмотря на то, что и политики, и местные националисты требуют от них прекратить любые торговые связи с «государством-агрессором». Как происходит сегодня эта торговля и почему в реальности Прибалтика не может от нее отказаться?

Нападение Бельгии на «теневой флот России» имеет иранскую подоплеку

Европейцы провели захват очередного танкера, который они называют принадлежащим к так называемому теневому флоту России. Перед нами не просто очередной акт пиратства, но еще и явно синхронизированное с американо-израильскими ударами средство давления на Иран. Почему?

Эксперт: Из-за войны на Ближнем Востоке Китай переключится на российскую нефть

Эксперт объяснил, почему Трамп хочет воевать с Ираном четыре недели

Иран сбил американский истребитель F-15 над Кувейтом

Новости

Удары США и Израиля унесли жизни 175 иранских учителей и школьников

В ходе недавних ударов США и Израиля за двое суток погибли 175 иранских школьников и учителей, ставших жертвами военной эскалации, заявил представитель Минобрнауки Исламской республики.

Российские туристы массово застряли на Бали из-за закрытия аэропорта Дубая

Российские отдыхающие на Бали не могут вовремя вылететь домой: из-за временного закрытия аэропорта Дубая сорваны стыковочные рейсы.

Умар Джабраилов скончался от огнестрельного ранения в центре Москвы

Предпринимателя Умара Джабраилова нашли в квартире на Тверской-Ямской улице в столице с тяжелой травмой, врачи не смогли спасти ему жизнь, сообщил источник в правоохранительных органах.

Bloomberg: Военная мощь США дала Трампу безграничную власть

Президент США Дональд Трамп санкционировал ликвидацию верховного аятоллы Ирана Али Хаменеи, что спровоцировало резкий скачок нефтяных котировок и рост геополитической напряженности во всем мире.

Крупнейший саудовский НПЗ остановил работу после удара беспилотника

На нефтеперерабатывающем заводе Saudi Aramco в саудовском порту Рас-Таннура временно остановили производство после удара беспилотника.

NYT: Последствия атаки на Иран будут сравнимы с развалом СССР

Масштабная атака на Иран и гибель аятоллы Али Хаменеи приведут к геополитическим изменениям, сопоставимым с распадом СССР, сообщает The New York Times.

Российские войска освободили Дробышево и Резниковку в ДНР, харьковское Круглое

Подразделения Южной группировки освободили Резниковку, а группировка «Запад» взяла под контроль Дробышево в Донецкой народной республике (ДНР), подразделения группировки «Север» установили контроль над пунктом Круглое в Харьковской области.

WP: Первые потери в войне с Ираном усилили опасения о ПВО США

Гибель трёх американских военных и ранение ещё пятерых на фоне массированных ударов по более чем 1000 целям в Иране обострили опасения по поводу ограниченных запасов систем ПВО США, пишет The Washington Post.

Кувейт сообщил о крушении нескольких военных самолетов США

В Кувейте утром произошло крушение нескольких американских военных самолетов, экипажи были эвакуированы и находятся в стабильном состоянии, сообщило кувейтское Минобороны.

Британия решила вывести второстепенный персонал с базы на Кипре после удара Ирана

База ВВС Британии на Кипре эвакуирует второстепенный персонал после атаки беспилотника, которая произошла вскоре после разрешения США использовать британские базы для ударов по Ирану, пишет The Guardian.

Умер драматург и режиссер Николай Коляда

Выдающийся деятель культуры, драматург и режиссер Николай Коляда ушел из жизни в столице Урала, сообщил глава Свердловской области Денис Паслер.

Пакистан нанес авиаудар по бывшей военной базе США Баграм

По бывшей американской базе Баграм в Афганистане был нанесен ракетно-бомбовый удар пакистанской авиации, который афганская ПВО отразила.
Мнения

Юрий Мавашев: Какое наследство оставит Эрдоган, если уйдет

Специалисты по Турции отмечают, что 44-летний сын президента Турции Эрдогана Билал становится все более заметной политической фигурой. Вероятно, именно ему Реджеп Эрдоган хотел бы передать власть. Наследство будет не таким уж простым.

Геворг Мирзаян: Зеленский согласится на мир лишь при нескольких условиях

До тех пор, пока у Зеленского будут инструменты сопротивления, будет стабильный тыл и сильный фронт, он будет продолжать войну и отказываться от любых сущностных переговоров с Россией.

Тимофей Бордачёв: Почему Иран не развалится, а США будет все равно

Геополитическое положение Ирана всегда было крайне уязвимым. Это определяет политическую культуру Ирана – страны гибкой, но крайне устойчивой в исторической перспективе.
Вопрос дня

Почему замедляют Telegram в России?