Java til OS X 2013-001 Update Patches Sikkerhedssårbarhed
Som frisk på nyheden om, at Mac-computere i Apples hovedkvarter blev hacket gennem (endnu en) Java-udnyttelse, har Apple udgivet en opdatering til Java, der lukker det hul, og som også deaktiverer Java på Mac-computere, der ikke har brugt appletten på over 30 dage. Opdateringen er tilgængelig for alle OS X-brugere, der kører 10.7 eller 10.8, som enten ikke selv har afinstalleret eller deaktiveret Java.
Mærket som Java til OS X 2013-001, opdateringen er tilgængelig nu via Softwareopdatering og anbefales til alle Mac-brugere at installere så hurtigt som muligt:
- Åbn Apple-menuen, og vælg "Softwareopdatering"
- Find og installer "Java til OS X 2013-001"
Opdateringen er tilgængelig via Mac App Store for OS X Mountain Lion-brugere.
Udgivelsesbemærkninger, der følger med Java-opdateringen, er som følger:
Opdateringen er rettet mod den sikkerhedsudnyttelse, der blev brugt mod Apple, som først blev rapporteret af Reuters tidligere i dag:
Andre rapporter angiver, at angrebet specifikt skabte en åben SSH-forbindelse på de målrettede Mac'er, hvilket potentielt giver mulighed for fjernadgang.
Java er ofte en kilde til malware og sikkerhedsproblemer på mange computere, og det er fortsat en af de få angrebsvektorer, som hackere kan målrette Mac-brugere igennem. Deaktivering af Java på hele systemet og i webbrowsere anbefales stærkt til personer, der ikke har brug for det aktivt, hverken til udviklingsformål eller for adgang til visse bankwebsteder. De, der er bekymrede over potentiel malware og trojanske heste i OS X, kan læse vores artikel om nogle tips til sund fornuft for at undgå at inficere Macs.