یك تروجان جدید به نام Mal/JavaJar-B كشف شده است ...
... امنیتی سوفوس به عنوان یك حمله zero-day معرفی شده است، چرا كه پیش از اینكه محققان فرصت یابند تا در مورد آن تحقیق كرده و آن را اصلاح كنند، این آسیبپذیری بهطور گستردهای توسط این بدافزار مورد سوء استفاده قرار گرفته است. در حال حاضر این آسیبپذیری در National Vulnerability Database مورد بازبینی قرار گرفته و شناسه CVE-2013-0422 را به خود اختصاص داده است، اما همچنان توضیح «ناشناخته» در مقابل آن قرار دارد.
این بدافزار در حال حاضر سیستمهای ویندوز، لینوكس و یونیكس را مورد حمله قرار میدهد و با اینكه تا كنون بر روی سیستمهای OS X تمركز نكرده است، اما با توجه به شباهت OS X به یونیكس و خاصیت بین پلتفورمی جاوا، ممكن است این كار را نیز انجام دهد. علاوه بر آن، كد سوء استفاده از این آسیبپذیری در حال حاضر در كیتهای سوء استفاده Blackhole و NuclearPack منتشر شده است كه استفاده از آن را برای مجرمان سایبری راحتتر میسازد.
اگرچه این كد سوء استفاده در OS X مشاهده نشده است، اما اپل با عرضه یك بهروز رسانی برای سیستم XProtect خود، گامهایی را برای مسدود ساختن نسخه جاری جاوا 7 runtime برداشته است و از كاربران خواسته است كه یك نسخه هنوز عرضه نشده جاوا runtime (release b19) را نصب نمایند. همچنین وزارت دفاع آمریكا نیز یك راهنمایی امنیتی برای غیر فعال كردن جاوا بر روی سیستمهایی كه آن را نصب كردهاند، عرضه كرده است.
خوشبختانه با آخرین نسخه جاوا، كاربرانی كه نیاز دارند جاوا را فعال نگاه دارند، میتوانند یك مجموعه تنظیمات را تغییر دهند تا به امنیت سیستمهای آنها كمك كند. به كنترل پنل جاوا كه همراه runtime نصب شده است رفته و در بخش Security، علامت مربوط به گرینه «Enable Java content in the browser» را حذف نمایید تا پلاگین مرورگر غیرفعال گردد. این كار از اجرای ناآگاهانه كد سوء استفاده كننده كه ممكن است در هنگام مرور وب اجرا گردد جلوگیری میكند. درصورتیكه نیاز به مشاهده یك اپلت جاوا در وب داشته باشید، میتوانید پلاگین را بهطور موقت مجدداً فعال كنید.
موضوع دوم، افزایش سطح امنیت جاوا runtime است كه در همان بخش Security كنترل پنل جاوا قابل اعمال است. سطح امنیت پیشفرض Medium است، ولی شما میتوانید آن را به High یا Very High تغییر دهید. در سطح High، جاوا پیش از اجرای هر كد جاوای امضا نشده، موافقت شما را درخواست خواهد كرد. و در سطح Very High، تمامی كدهای جاوا نیاز به این موافقت خواهند داشت.
از آنجایی كه این تهدید مبتنی بر جاوا است، صرفاً بر روی سیستمهایی تأثیر میگذارد كه جاوا بر روی آنها نصب شده باشد. اغلب پلتفورمها به همراه جاوا عرضه نمیشوند، بلكه اگر خود شما جاوا را نصب كرده باشید و بهطور منظم به آن نیاز نداشته باشید، میتوانید آن را حذف نمایید.
+ نوشته شده در چهارشنبه ۱۳۹۱/۱۱/۱۸ ساعت 23:21 توسط
|