ایتنا - وزارت امنیت داخلی و کارشناسان امنیت رایانه روز پنجشنبه اعلام کردند که هکرها متوجه شدهاند چگونه به ایرادی که در یکی از نسخههای جاوا که در جستوجوگرهای اینترنتی استفاده میشود، حمله کنند.
اوراکل ایراد امنیتی جاوا را از بین میبرد
خبرگزاری ايسنا , 25 دی 1391 ساعت 9:52
ایتنا - وزارت امنیت داخلی و کارشناسان امنیت رایانه روز پنجشنبه اعلام کردند که هکرها متوجه شدهاند چگونه به ایرادی که در یکی از نسخههای جاوا که در جستوجوگرهای اینترنتی استفاده میشود، حمله کنند.
شرکت اوراکل در حال آمادهسازی یک آپدیت برای حل مشکل نرمافزار جاوا است.
به گزارش ایتنا از ایسنا، این اقدام در پی اخطار وزارت امنیت داخلی ایالات متحده آمریکا به کاربران رایانهای جهت غیرفعال کردن برنامه جاوا در جستوجوگرهای اینترنتی انجام شد.
وزارت امنیت داخلی، دلیل این اخطار را حمله هکرها به یک ایراد امنیتی در جاوا دانست.
شرکت اوراکل اعلام کرده که این نسخه آپدیت به زودی به بازار خواهد آمد.
این درحالی است که صدها میلیون کاربر، برنامه جاوا را بر رایانههای شخصی خود نصب کردهاند.
وزارت امنیت داخلی و کارشناسان امنیت رایانه روز پنجشنبه اعلام کردند که هکرها متوجه شدهاند چگونه به ایرادی که در یکی از نسخههای جاوا که در جستوجوگرهای اینترنتی استفاده میشود، حمله کنند.
این اشکال باعث نصب نرمافزار ویروسی روی رایانه شخصی میشود.
رایانههای آلوده قادر به سرقت هویت، آلودهکردن بخشی از رایانه جهت حمله به وبسایتها و دیگر جنایتهای سایبری هستند.
شرکت اوراکل طی بیانیهای اعلام کرد که این ایراد تنها در جدیدترین نسخه برنامه، جاوا ۷ که برای اجرا در جستوجوگرها طراحی شده، کشف شده است.
جاوا به دلیل استفاده گسترده کاربران، اولین هدف هکرهاست.
طبق اعلامیه برنامه امنیتی کاسپرسکی، سال پیش جاوا بیش از برنامه آدوب سیستم ریدر مورد حمله قرار گرفت.
مطابق این آمار، جاوا مسئول ۵۰ درصد از حملههای سایبری بوده است.
پس از جاوا، برنامه آدوب ریدر با ۲۸ درصد و ویندوز مایکروسافت و اینترنت اکسپلورر با ۳ درصد حمله در جایگاههای بعدی قرار دارند.
وزارت امنیت داخلی گفته است: مهاجمان با ورود کاربران از وبسایتهای ویروسی که رایانهها را آلوده میکنند، با استفاده از اشکال موجود در جاوا به هدف خود حمله میکنند.
بر این اساس این مهاجمان میتوانند با آپلود برنامه ویروسی در وبسایتهای معتبر، رایانههای کاربران را که قبلا با ورود به این سایتها با هیچ مشکلی مواجه نشدهاند، نیز آلوده کنند.
کارشناسان امنیتی توصیه کردند از این برنامه تنها در شرایط ضروری استفاده شود.
جاوا، زبان رایانهای است که به برنامهنویسان امکان نوشتن نرمافزار با استفاده از تنها یک مجموعه کد را میدهد.
این برنامه روی تمامی رایانهها شامل رایانههای مجهز به ویندوز مایکروسافت، سیستم عامل اپل و لینوکس اجرا میشود.
جاوا جهت دسترسی به محتوای صفحه اینترنتی روی جستوجوگر اینترنت نصب میشود.
از این برنامه همچنین در رایانههای شخصی، سرورها و دیگر دستگاهها جهت اجرای برنامههای رایانهای استفاده میشود.
جاوا در ماه اکتبر نیز در پی اقدام اپل در حذف نسخههای قدیمی این برنامه از جستوجوگرهای اینترنتی از رایانههای مک با سیستم عامل osx جدید دچار مشکل شد.
در آن زمان هر دو شرکت از اظهارنظر در این باره خودداری کردند.
کد مطلب: 24909
آدرس مطلب: https://www.itna.ir/news/24909/اوراکل-ایراد-امنیتی-جاوا-بین-می-برد