Afgelopen week ontdekten twee onderzoekers onafhankelijk van elkaar een kwetsbaarheid in Java. Eén van de twee lichtte onmiddellijk Sun in, maar het bedrijf zag geen reden om eerder te patchen dan in juli, bij de reguliere kwartaalpatch. Inmiddels wordt het gat actief misbruikt. Aangezien Java op praktisch elke computer geïnstalleerd is, lopen honderden miljoenen mensen nu het risico besmet te worden met malware.
Het gat zit in alle versies sinds Java SE 6 update 10 voor Microsoft Windows. Wie op een geprapareerde website terechtkomt, loopt het gevaar besmet te worden met malware. Inmiddels is al een eerste site ontdekt die via het gat computers probeert te besmetten.
Het gaat om de populaire songteksten-website songlyrics.com, waarop ondermeer songteksten van Rihanna en Laday Gaga staan. Volgens experts is het nog maar een kwestie van weinig tijd voordat ook andere websites geïnfecteerd zullen zijn met gecorrumpeerd javascript dat via het gat allerlei processen op de pc kan opstarten en allerlei rotzooi kan binnenhalen.
Het uitschakelen van Java-script alleen is niet voldoende om tegen deze kwetsbaarheid te beschermen, meldt ondermeer beveiliger G Data. U zult zelf uw instellingen moeten wijzigen. Dat kan helaas niet op een makkelijke manier, maar vereist echt enig computerinzicht.
Voor
Internet Explorer:
U moet een killbit voor de ActiveX class ID CAFEEFAC-DEC7-0000-0000-ABCDEFFEDCBA instellen. Een beschrijving van hoe u dit doet, vindt u hier: http://support.microsoft.com/kb/240797.Voor Firefox
:
Firefox-gebruikers moeten via een "File System access control list" toegang tot het bestand npdeploytk.dll voorkomen.
Overigens wordt ook aangeraden om Java helemaal te de-installeren.
Op Security.nl, een site over alles wat met computerbescherming te maken heeft, kunt u uitgebreider over dit probleem lezen.
















