Cảnh báo và cách xlí lỗ hổng Java mới nhất
Nhiu công ty an ninh mạng cảnh o người dùng PC vô hiu hóa phần mềm
Java trong trình duyệt để chặn đường tấn công của hacker.
Tcuối tuần trước, Rapid7, AlienVault và các công ty an ninh mạng khác đã lên
tiếng cảnh báo người dùng về phần mềm Java miễn phí ca Oracle. Các nhà nghiên
cứu khám phá ra loại mã tn ng y tính bằng ch khai thác lhổng mới trong
phiên bn Java mới nhất. Một khi đã lọt vào trong, mnh thứ hai của phần mềm
Poison Ivy” cho phép hacker giành quyền kim soát các máy tính bị nhiễm độc.
Một số hãng bo mật khuyên người dùng nên ngay lập tức hiệu hóa phần mm
Java trong trình duyệt Internet. Theo Oracle, Java được cài đặt trên 97% máy tính
doanh nghiệp.
Tod Beardsley một Gm đốc kĩ thuật của Rapid7 cho biết: sau khi khai thác lỗ
hổng, kẻ tấn công thể thực hiện bất kì hành vi nào trên máy tính nn nhân.
Trong khi đó, ch cần truy cập website đã b hacker xâm nhập, y tính sẽ bị
nhim độc mà chủ nhân không h hay biết.
Các chuyên gia bảo mt khuyến nghị người dùng nên chuyn sang chế độ chạy
Java với sđồng ý của người dùng. Rapid 7 cũng lp website giúp người dùng xác
định trình duyệt của họ th b tấn ng hay kng tại địa ch
www.isjavaexploitable.com.
Nếu thông báo Your Java version is exploitable!”, người dùng nên vô hiu
hoặc gỡ bỏ plugin Java khỏi trình duyệt. c cách gỡ bỏ Java như sau:
1. Với người dùng Windows
- Mozilla Firefox: Tthanh thực đơn chính, chọn Add-ons, chn hiu hóa bất
plugin nào có t“Javarồi khởi động li trình duyệt.
- Google Chrome: Nhấp chọn biểu tượng “clêgóc trên n phải cửa strình
duyệt, chọn Settings (Cài đặt). Trong hộp kết quả tìm kiếm ngay bên phi màn
hình kế tiếp, gõ Java”. Một hộp nhãn Content setttings” (cài đặt nội dung)
s được đánh dấu. Chọn hộp này, cuộn chuột xuống khu vực Plug-ins, chn
Disable individual plug-ins(vô hiệu hóa plug-in nhân), m Java trong danh
sách ri chọn link “disable” kế bên.
- Internet Explorer: Trung m ng cứu máy tính khẩn cấp Hoa Kỳ (USCERT)
đưa ra các bước gỡ bỏ Java khi IE như sau: Trong panel Windows Control, mở
item Java. Chọn tab “Java” click View”. Bchọn enable” cho bất cứ phiên
bản JRE nào có tên.
Với người dùng Windows Vista hoặc cao hơn, thc hiện theo một trong các
phương pháp:
+ Click Start, “regedit” trong hộp tìm kiếm. Click đúp vào file chương trình
regedit khi hin ra: Đổi registry value
HKEY_LOCAL_MACHINE"SOFTWARE"JavaSoft"Java Plug-
in""UseJava2Iexplorer thành 0. Nếu đang dùng phiên bn Java 32 bit trên nn
tảng 64 bit, bạn n đổi registry value
HKEY_LOCAL_MACHINE"SOFTWARE"Wow6432Node"JavaSoft"Java
Plug-in""UseJava2Iexplorer thành 0.
Hoặc:
+ Chạy file javacpl.exe như quản trị viên, click tab Advanced”, chọn “Microsoft
Internet Explorer” trong mục “Default Java for browsers”, nhấn phím Space để
bỏ chọn.
2. Với người dùng Mac
- Safari: Chn Preferences, chọn tab Security và bchọn “Enable Java”.
- Google Chrome: M Preferences, Java” trong ô tìm kiếm. Cuộn chuột
xuống mục Plug-ins, click link Disable individual plug-ins. Nếu đã i đặt
Java, bạn sẽ thy link “disablephía dưới danh sách.
- Firefox: Chọn Tools, Add-ons, vô hiệu hóa plugin Java.