![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjEo6oq92_X1sDVEo_ZL7L1qHQgr-BKDtiBtGcRSR5CihXHXOpvoR7Cl8kNEhZZZV8FuCtAl0hvezODi8sWQKgj46Cs7kvK2SQKKu7hPGkR6RvGVNP7BPQnD12zmExDy0NHfkEK4LgNdW4/s400/java+21-estatisticas-300.jpg)
Um especialista da Microsoft alertou para o que chamou de “uma onda de ataques ao Java sem precedentes”. Informações coletadas pela empresa sugerem que o Java é a tecnologia complementar mais atacada por sites maliciosos na web, superando inclusive o PDF e o plugin do Adobe Reader, que antes era o alvo mais comum dos criminosos.
Os hackers preferiram atacar três falhas existentes no Java. As vulnerabilidades já foram corrigidas, mas Holly Stewart, a especialista da segurança da Microsoft que fez a análise das estatísticas, observou que o Java é muito popular, mas fica invisível. “Como você sabe que tem o Java instalado ou se ele está habilitado?”
A única indicação de execução do Java é um ícone próximo ao relógio, que só aparece durante a execução de um applet – como são chamados os recursos do Java na web. Se o site visitado for malicioso, a aparição desse ícone significa que já é tarde demais.
A coluna Segurança para o PC do G1 tem recomendado a desativação do Java há algum tempo e criticado o recurso de atualização automática do Java e outros recursos da plataforma.
![](https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjJT-oslmF9WI3YunHfODGtvZnrugOavEMRFHLV9THXQShUNzXIRjG4AeOTxGWHqRde-I4VUO4Tdqy3gWRoJXL36KOqOVlkU3g7-MRUW8b08EmX1itd_wHWLBpK2JHcgqC-AL4yQKKnfto/s400/java.jpg)
Na semana passada, o jornalista especializado em segurança Brian Krebs revelou a existência de um “kit de ataque” que explorava diversas falhas em navegadores para facilitar a instalação de pragas em páginas maliciosas ou infectadas. Krebs chamou o Java de “um presente para os desenvolvedores de códigos de ataque”.
Nenhum comentário:
Postar um comentário