L’Internet Storm Center (ISC) ha lanciato un’allerta a proposito della scoperta di una nuova pericolosa vulnerabilità la cui presenza è stata confermata anche nell’ultima versione del pacchetto Java 7 (Update 10). Gli autori di due famosi pacchetti che consentono di verificare il livello di sicurezza di uno o più sistemi ed eventualmente anche di sferrare attacchi facendo leva su vulnerabilità più o meno note, hanno infatti appena inserito il codice exploit capace di bersagliare gli utenti di Java, compresi coloro che mantengono il software sempre aggiornato all’ultima versione.
Dal momento che è altamente probabile un impiego su vasta scala della falla di sicurezza appena venuta a galla, il consiglio degli esperti è quello di bloccare il caricamento e l’esecuzione di applet da parte di qualunque browser web fintanto che Oracle non avrà rilasciato un aggiornamento correttivo. In questo modo si può ancora utilizzare Java per applicazioni in locale senza avere problemi di sicurezza. Vediamo come fare:
Safari
Aprire “Safari” e poi “Preferenze” sulla barra delle applicazioni di controllo o premere contemporaneamente e virgola (⌘ -,). Fare clic su “Sicurezza” nella riga superiore della nuova finestra. Deseleziona la casella che dice “Abilita Java” se selezionata. Riavviare il browser.
Chrome
Digitare “chrome :/ / plugins” nella barra degli indirizzi. Si aprirà una nuova scheda. Trovate la voce della lista denominata “Java” e fate clic sulla voce “Disattiva” in blu. Riavviare il browser.
Internet Explorer 8,9, e 10
Andate al menu “Strumenti” e selezionate “Gestione componenti aggiuntivi”. Andate a sinistra della finestra che si apre e nella casella a discesa sotto la voce “Mostra:” selzionate “Tutti i componenti aggiuntivi”. Scorrete l’elenco a destra della finestra fino a trovare un sottotitolo con la categoria “Gruppo”. Selezionare ogni voce “Oracle America, Inc.” e disattivate con il pulsante “Disattiva” nell’angolo in basso a destra della finestra. Riavviare il browser.
Firefox
Andate al menu “Strumenti” e selezionare “Add-ons” o premere Ctrl, Maiusc, e la lettera ‘a’ contemporaneamente. Selezionate “Plug-in” sul lato sinistro della nuova scheda che si presenta. Scorrere l’elenco sulla destra dello schermo fino a trovare una voce che dice “Java (TM) Platform [eccetera…….].” Fare clic sul pulsante “Disattiva” a destra. Riavviare il browser.
Discussione su questo post