Exploit:Java/CVE-2012-4681.HG

Ezechiele

нулевые дозы
Registrato
24/4/11
Messaggi
4.790
Punti reazioni
80
nel giro di pochi mesi mi sono beccato il secondo exploit java e pensare che avevo appena aggiornato all'ultima versione, o almeno così credevo, il 01/09/2012 (immagine allegata)
il maledetto è stato estirpato dall'antivirus (immagine allegata)
Encyclopedia entry: Exploit:Java/CVE-2012-4681.HG - Learn more about malware - Microsoft Malware Protection Center
bazzicando in rete ho scoperto che il problema era noto da tempo
Future Web Net: Oracle, rilasciata patch di emergenza per chiudere vulnerabilità in Java 7
sono andato qui:
Oracle Java Runtime Environment 7u7 Downloads
ed ho scaricato l'ultima versione disponibile (immagine allegata), notare il "b11" finale, prima avevo la "b10"
mi rimane il dubbio se conviene navigare con il plug_in disabilitato, mortacci loro :angry:
esperienze in merito nello specifico caso ?
 

Allegati

  • programmi.jpg
    programmi.jpg
    43,9 KB · Visite: 59
  • antivirus.PNG
    antivirus.PNG
    93,2 KB · Visite: 793
  • java.PNG
    java.PNG
    25,5 KB · Visite: 806
Ultima modifica:
io non ho java installato, problema risolto alla radice.
 
negativo, opzione inaccettabile :o
 
Da anni per navigare uso solo linux, non uso antivirus e non ho mai avuto alcun problema, per quanto sarò prima o poi costretto ad usare windows per usare piattaforme di analisi tecnica più evolute e per vedere streaming della rai (con linux non ci riesco)

Semmai dovessi usare windows per navigare (mi piacerebbe prima o poi provare qualche virtualizzazione da usare sotto linux), sempre sotto user e mai sotto amministratore, con tutte le protezioni attive, spero che limitare al massimo i siti visitati (es banche e RAI) contribuisca a limitare i danni ....
 
Enhanced Mitigation Experience Toolkit (EMET)

stavo cercando di migliorare la mia sicurezza mentre navigo sul web (con Win_7_64bit) ed ho trovato questa utility Microsoft (gratuita)

Enhanced Mitigation Experience Toolkit (EMET)

c'è qualcuno che la usa ?
commenti, impressioni ?
 
e sono anche costantemente sotto attacco Dos (log del router) :o
i marrani si nascondono dietro "feisbuch" :o
volete la guerra ? :angry:
 

Allegati

  • Cattura.PNG
    Cattura.PNG
    7,4 KB · Visite: 727
e pensare che lo avevo appena meso lo java....... ok disattivato da FF aspettiamo e poi se serve lo attivo
 
sotto Win7_64bit attivata la seguente funzionalità dato che il mio processore la supporta
 

Allegati

  • 2.PNG
    2.PNG
    64,8 KB · Visite: 217
  • 1.PNG
    1.PNG
    44 KB · Visite: 217
facci sapere come funge il PC e se ti sballa l'uso di programmi che usi comunemente e di conseguenza ti costringe ad inserire delle eccezioni

a distanza di alcuni giorni nessun problema da segnalare
i programmi di comune utilizzo funzionano regolarmente come prima
browser e plug_in, pacchetto office, agenda, le solite cose...
nessuna eccezione inserita
a breve credo installerò anche questo:

http://www.finanzaonline.com/forum/34489453-post8.html
 
installato EMET della Microsoft ed impostato per la massima protezione
da notare come sembra aver sostituito la precedente funzionalità attivata "Protezione esecuzione programmi"
nessuna incompatibilità da segnalare per il momento
 

Allegati

  • Cattura.PNG
    Cattura.PNG
    167,8 KB · Visite: 52
intanto è uscito il nuovo aggiornamento Java
devo ancora reperire informazioni sulla sua bontà :o
 

Allegati

  • Cattura.PNG
    Cattura.PNG
    43,7 KB · Visite: 135
per il momento ho trovato questo in merito

Additional Certified System Configurations

Mac OS X 10.8

Windows 8

Security Feature Enhancements

The ability to disable any Java application from running in the browser. This mode can be set in the Java Control Panel or (on Microsoft Windows platform only) using a command-line install argument.

The ability to select the desired level of security for unsigned applets, Java Web Start applications, and embedded JavaFX applications that run in a browser. Four levels of security are supported. This feature can be set in the Java Control Panel or (on Microsoft Windows platform only) using a command-line install argument.

New dialogs to warn you when the JRE is insecure (either expired or below the security baseline) and needs to be updated.

Bug Fixes

java command

Wildcard expansion for single entry classpath does not work on Windows platforms.
 

Allegati

  • Cattura.PNG
    Cattura.PNG
    33 KB · Visite: 137
  • 1.PNG
    1.PNG
    40,9 KB · Visite: 135
Indietro