الاثنين، 21 يناير 2013

ثغرة الجافا الأمنية تؤثر على أكثر من 850 مليون مستخدم ( Java exploit )


أوصى خبراء الأمن مستخدمى الحاسب الآلى بتعطيل أو حذف تطبيق الجافا بعد إكتشاف الثغرات الأمنية بإصدار الجافا 7 و التى تسمح المخترقين بالتحكم بأجهزة الماك و اللينكس و الأجهزة العادية .

و يستغل المخترقون ذلك الخلل الأمنى الذى تُرك فى التحديث 10 بالجافا 7 و الذى أصدر فى أكتوبر العام الماضى ، و الذى يعمل من خلال زيارة مستخدمى الجافا لموقع ملوث بأكواد برمجية من شأنها إستغلال خلو الأمن بها و الإستفادة بميزة التحكم بأجهزة المستخدمين .

و ما يستحق فى ذلك الموضوع هو إستغلال الخلل فى الدفع بـ ransomware و هو أحد طرق الإحتيال الإلكترونى و التى تطلب من المستخدمين أن يدفعوا للحصول على التحكم بحواسيبهم .


لم تحدد شركة أوراكل المصدر وراء الجافا عدد المتضررين الذين قاموا بتحميل التحديث الملوث على الرغم من أن الجافا تعمل على أكثر من 850 مليون جهاز و عدداً من الأجهزة الأخرى و عندما أصدرت أوراكل التحديث 10 كان من توصيات الشركة القيام بالتحديث للحصول على ميزات أمنية و حلول للأخطاء الأمنية السابقة .

و قد تم إكتشاف تلك الثغرة من قبل الباحث الفرنسىKafeineالذى إدعى أنه وجدها تعمل بموقع يقوم بتسجيل مئات الآلاف من مشاهدات الصفحات يومياً .

من شأننا كمستخدمين لشبكة الإنترنت يومياً لساعات طويلة و نأمل بالتأكيد الحصول على تصفح آمن بعييداً عن التجسس على ما نقوم به و هذا ما يدعو إلى ما قامت به مؤسسة Homeland الأمنية بتقديم النصيحة للمستخدمين لتعطيل الجافا لحين الوصول إلى نسخة آمنه .

قامت شركة أبل و ورائها موزيلا بالدعوة إلى تعطيل ذلك الملحق البرمجى كرد فعل لتلك الثغرة و قامت شركة موزيلا بتحذير المستخدمين من خلال الإعلان عن خاصية Click to Play التى من شأنها تعطيل الجافا من العمل فى المواقع الفردية حتى يقوم المستخدم بتفعيلها مرة أخرى.

0 التعليقات:

إرسال تعليق