Vaarallinen Java-hyökkäys etenee

28.8.2012 13:58 Java-ohjelmiston uusimpaan versioon hyökätään, eikä korjauksen julkaisusta ole annettu aikataulua.
Oraclen Java-ohjelmistosta on löytynyt haavoittuvuus, jota on käytetty jo noin viikon ajan kohdennetuissa hyökkäyksissä.
Kyse on vakavasta asiasta, varoitaa Viestintäviraston tietoturvayksikkö Cert-fi.
Haavoittuvuus koskee kaikkia Java 7:n versioita kaikilla alustoilla Windowsista Maciin ja Linuxiin. Java 6 ja aiemmat versiot eivät kärsi aukosta.
Haavoittuvuus lisätään Blackhole-hyökkäystyökaluun, joten hyökkäysten voi odottaa lisääntyvän pian. Tietokoneet voivat saastua niinkin helposti kuin vaarallisella verkkosivulla vierailemalla, minkä jälkeen rikolliset voivat tehdä koneella kaiken sen, mitä oikea käyttäjäkin.
Ongelmasta kertoo muun muassa tietoturvayhtiö Sophos.
– Blackhole on rikollisten yleisimmin käyttämä hyökkäystyökalu. Ottaen huomioon, että haavoittuvuutta ei ole paikattu, eikä sitä luultavasti paikata pian, tämä on hyvin vaarallinen tilanne, Sophoksen Chester Wisniewski arvioi Naked Security -blogissa.
Oracle on ottanut täyden vastuun Java-paikkausten jakelusta. Tämä tarkoittaa sitä, että Apple-käyttäjät saavat korjaukset vihdoinkin samaan aikaan kuin muutkin – ilman kuukausien viivettä.
Mutta se ei paljon lohduta, sillä Sophoksen Wisniewskin mukaan Oraclella on huono maine jo hyökkäyksissä käytettyjen haavoittuvuuksien paikkaajana. Korjausten julkaisu on tupannut viipymään.
Rapid7-yhtiö on perustanut verkkosivun, joka tarkistaa vierailevan tietokoneen alttiuden Java-hyökkäykselle.
Riippumatta tuloksesta käyttäjien kannattaa jälleen kerran harkita, tarvitsevatko he oikeasti Javaa selaimessaan.
Java on yksi rikollisten ahkerasti käyttämistä ohjelmistoista. Javan haavoittuvuuden avulla rikolliset loivat alkuvuonna satoja tuhansia Mac-tietokoneita käsittäneen bottiverkon.
Kommentit (48)
Anonyymi
Lisää flashback-variantteja siis asentuu parhailaan iTorveloiden koneisiin. Aimutku nehän oli niitä tieto turvallisia.
Tämä koskee myös Windows-koneita. Ai niin mutta niissähän tämä on normaalia.
Anonyymi
Anonyymi
Anonyymi
Lisää flashback-variantteja siis asentuu parhailaan iTorveloiden koneisiin. Aimutku nehän oli niitä tieto turvallisia.
Sinulle Windows-torvelolle voisin kertoa, että räkytä niin paljon kun jaksat, tosiasia on kuitenkin se, että osx on IMO 100 kertaa turvallisempi ja käyttäjäystävällisempi ohjelmisto mitä Windows on koskaan ollut ja/tai tulee olemaan. Wintoosa-maailma on täynnä kaikenlaisia mörköjä, et kyl mä menettäisin yöuneni ja saisin ylimääräisiä vatsanväänteistä, jos joutuisin Wintoosaa käyttämään. Joka nurkalla saisi olla varpaillaan, iskeekö mörö kimppuun vai ei.
Tiesitkö muuten, että Windowsia ei olisi edes olemassa, jos tämä Gates kaveri ei olisi pöllinyt ideat Steve Jobsilta.
p.s. uusimmat osx-ohjelmistot/koneet toimitetaan ilman Javaa että Flashia - ei niinkään syytä huoleen ;D
Anonyymi
Jees. Jobsihan varmaan keksi koko intternetin.
Anonyymi
"Tiesitkö muuten, että Windowsia ei olisi edes olemassa, jos tämä Gates kaveri ei olisi pöllinyt ideat Steve Jobsilta."
Jees. Jobsihan varmaan keksi koko intternetin.
Windows ei ole sama asia, kuin internet. Windowsia ei ole edes tarkoitettu internet käyttöön.
Anonyymi
Lisää flashback-variantteja siis asentuu parhailaan iTorveloiden koneisiin. Aimutku nehän oli niitä tieto turvallisia.
Sinulle Windows-torvelolle voisin kertoa, että räkytä niin paljon kun jaksat, tosiasia on kuitenkin se, että osx on IMO 100 kertaa turvallisempi ja käyttäjäystävällisempi ohjelmisto mitä Windows on koskaan ollut ja/tai tulee olemaan. Wintoosa-maailma on täynnä kaikenlaisia mörköjä, et kyl mä menettäisin yöuneni ja saisin ylimääräisiä vatsanväänteistä, jos joutuisin Wintoosaa käyttämään. Joka nurkalla saisi olla varpaillaan, iskeekö mörö kimppuun vai ei.
Tiesitkö muuten, että Windowsia ei olisi edes olemassa, jos tämä Gates kaveri ei olisi pöllinyt ideat Steve Jobsilta.
p.s. uusimmat osx-ohjelmistot/koneet toimitetaan ilman Javaa että Flashia - ei niinkään syytä huoleen ;D
Pelkän leipätekstin lukeminenkin maistuu puulta, puuh.. ei kaikki kaipaa entisaikoja...
Anonyymi
Tiesitkö muuten, että Windowsia ei olisi edes olemassa, jos tämä Gates kaveri ei olisi pöllinyt ideat Steve Jobsilta.
Tiesitkö muuten, että Applea ei olisi enää olemassa, jos tämä Gates kaveri ei olisi rahoitanut firmaa.
Anonyymi
Samalla pääsi viimesestäkin tietoturvakatiskasta ja nyt windows pysyy puhtaana, turvallisena ja sujuvana pelkän WUP avulla.
- Digitodayn tuoreimmat uutiset.
- 11:29 Näitä puhelimia suomalaiset oikeasti käyttävät
- 10:46 Mozilla viheltää aikalisän nettiseurannan estossa
- 10:05 Intelin Otellinia kaduttaa iPhonen sirun hylkääminen
- 09:40 Syyrian kybervandaalit tunkeutuivat nyt Financial Timesin palveluun
- 09:19 Rajoittamaton data – usein lupailtu harvinaisuus
- 07:00 Yahoo ostaa Tumblrin, käyttäjät protestoivat
- 19.5. Pentagon hyväksyy nyt vain valtion iPhonet
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 17.5. HP:n ja SAPin tietokantahirmu tekee tuloaan
- 17.5. Talouselämä: Nokia menetti ykköstyöllistäjän kruunun
- 17.5. Turkcell tyrkyttää miljardin osinkoja omistajille, taas turhaan?
- 17.5. Samsung toimittaa 10 miljoonaa Galaxy S4:ää kuukaudessa
- 17.5. Suomalaistestaajalle neljä miljoonaa riskirahaa
- 17.5. Bill Gates taas rikkain, ohitti operaattoripohatan
- 17.5. Iäkäs Mars-robotti teki ennätyksen, neuvostomönkijä yhä voittamaton
- 17.5. Vanhusten turvakello toi palkinnon suomalaisille
- 17.5. Lainsäätäjät vaativat tietoa Google Glassista
- 17.5. Apple yhä keksijöistä paras? Sijoittajat sanovat ei
- 17.5. Google hengittää niskaan: Applen App Store ylitti 50 miljardia latausta
- 17.5. "Eläköön solidaarisuus": Alsossa luvassa ulosmarssi
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 19.5. Pentagon hyväksyy nyt vain valtion iPhonet
- 17.5. Iäkäs Mars-robotti teki ennätyksen, neuvostomönkijä yhä voittamaton
- 17.5. "Eläköön solidaarisuus": Alsossa luvassa ulosmarssi
- 17.5. Turkcell tyrkyttää miljardin osinkoja omistajille, taas turhaan?
- 17.5. HP:n ja SAPin tietokantahirmu tekee tuloaan
- 17.5. Bill Gates taas rikkain, ohitti operaattoripohatan
- 17.5. Samsung toimittaa 10 miljoonaa Galaxy S4:ää kuukaudessa
- 17.5. Suomalaistestaajalle neljä miljoonaa riskirahaa
- 07:00 Yahoo ostaa Tumblrin, käyttäjät protestoivat
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
Uusimmat uutiset
- Mozilla viheltää aikalisän nettiseurannan estossa 10:46
- Syyrian kybervandaalit tunkeutuivat nyt Financial Timesin palveluun 09:40
- Pentagon hyväksyy nyt vain valtion iPhonet 09:00
- Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua 15:17
- Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen 11:17
- "Tähän asti en ole ollut huolissani äitini Androidin käytöstä" 10:33
- Microsoft kiirehti ydinbugin kiinni 15:14
- Epäilty PSN-murtaja vältti vankilan konetuholla 13:34
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Sosiaaliset verkot kännykkäwebin pääosassa
20.05.2008 Sosiaaliset verkostot aiheuttavat mobiiliwebin liikenteestä noin 40 prosenttia.
Kolme vuotta sitten
Nokia haluaa sovelluksia autoosi
20.05.2010 Nokia kehittää autoalan kattojärjestön kanssa teknologiamäärittelyä, jonka pohjalta autoteollisuus voi tuoda älypuhelimia ja mobiilisovelluksia osaksi autojen varustusta.
Taloussanomat
- Kuinka halvalla kesärenkaat saisi nettikaupasta? 06:01
- Näitä vakuuksia ei ole tarkoituskaan käsittää 06:01
- Brittien keskuspankkipomo: Nyt pitäisi tukea talouskasvua 09:19
- "EU:n oliiviöljydirektiivi kuin lahjus kriisimaille" 11:03
- Varo, uusi tallennuslevy voi kadottaa tietosi 07:35
- Tämä talousennuste on nyt eniten pielessä 15:44
- Opelin kovempi Aatami 06:15
- HS: Suunta vaihtumassa – sähköä pian Suomesta Venäjälle 07:47
- Näitä puhelimia suomalaiset oikeasti käyttävät 11:35
- SK: Ruokakriisi uhkaa jälleen Afrikassa 17:31
- » Taloussanomat.fi














