L'aggiornamento Java 1.6.0_31 ha risolto il problema trojan Flashback?


Il recente aggiornamento Java di OSX (Java per OS X Lion 2012-002) a 1.6.0_31 rappresenta anche una correzione per il malware Flashback?

L'aggiornamento è descritto qui come:

Multiple vulnerabilities exist in Java 1.6.0_29, the most serious of which may allow an untrusted Java applet to execute arbitrary code outside the Java sandbox. Visiting a web page containing a maliciously crafted untrusted Java applet may lead to arbitrary code execution with the privileges of the current user. These issues are addressed by updating to Java version 1.6.0_31. Further information is available via the Java website at http://www.oracle.com/technetwork/java/javase/releasenotes-136954.html

posta Thor 06.04.2012 - 20:53

Risolve la vulnerabilità utilizzata da Flashback per installarsi; questo articolo di Gizmodo offre un po 'di più informazioni da verificare:

1. Run the following command in Terminal:

defaults read /Applications/Safari.app/Contents/Info LSEnvironment

2. Take note of the value, DYLD_INSERT_LIBRARIES
3. Proceed to step 8 if you got the following error message:

"The domain/default pair of (/Applications/Safari.app/Contents/Info, LSEnvironment) does not exist"

Se non ricevi questo messaggio di errore, beh, tempo necessario per F-Secure per la tua correzione . Se sei pulito finora, puoi passare al punto 8:

8. Run the following command in Terminal:

defaults read ~/.MacOSX/environment DYLD_INSERT_LIBRARIES

9. Take note of the result. Your system is already clean of this variant if you got an error message similar to the following:

"The domain/default pair of (/Users/joe/.MacOSX/environment, DYLD_INSERT_LIBRARIES) does not exist"

Se non hai alcuna protezione anti-virus abilitata, potresti voler controllare l'eccellente (e gratuito) Sophos Home Edition

risposta data 06.04.2012 - 21:16

Il recente aggiornamento Java di Apple ha risolto la vulnerabilità del malware corrente. Se vuoi ancora più tranquillità per la futura protezione da malware, puoi disabilitare Java sul tuo Mac. Puoi sempre riattivarlo facilmente se il tuo programma richiede Java. Ecco i passaggi per disattivarlo sul tuo sistema:

  • In Safari, vai a Preferenze > Sicurezza > Contenuto web e deselezionare Abilita Java.

  • Quindivaisu/Applicazioni/Utility/PreferenzeJavaedeselezionatuttelecasellesottolaschedaGenerale.

risposta data 07.04.2012 - 14:38

Ecco un metodo di rilevamento e rimozione da Ars Technica che funziona bene.

risposta data 08.04.2012 - 03:26

