مایکروسافت پیشنهاد می دهد که برای محافظت در برابر بدافزارهای مبتنی بر جاوا، آن را به روز رسانی نمایید، غیرفعال نمایید یا به طور کامل حذف نمایید.
پیشنهاد مایکروسافت: به‌روزرسانی جاوا یا حذف جاوا


مایکروسافت به دو آسیب‌پذیری type-confusion اشاره می‌کند که در دو ماه اخیر به طور فعال مورد سوءاستفاده قرار گرفته‌اند.
در نتیجه ردموند از کاربران خود خواست تا یکی از کارهای زیر را انجام دهند: جاوا را به‌روزرسانی نمایند، غیرفعال نمایند یا آن را حذف نمایند.


به گزارش ایتنا از مرکز ماهر، آسیب‌پذیری‌های type-confusion بسیار موثر هستند زیرا باعث می‌شوند تا کنترل sanbox در اختیار افراد خرابکار قرار بگیرد.

در نتیجه، مایکروسافت ابتدا پیشنهاد می‌دهد تا نصب جاوا را به‌روزرسانی نمایید.
برای بررسی نسخه JRE، مرورگر خود اجرا نمایید و به آدرس java.com/en/download/installed.jsp مراجعه کرده و آخرین نسخه را دانلود نمایید.

مایکروسافت برای کسانی که نمی‌خواهند جاوا را به‌روزرسانی نمایند، راهنمایی‌هایی را پیشنهاد می‌دهد.
این شرکت دستورالعمل‌هایی را برای مکینتاش (support.apple.com/kb/HT5241) عرضه کرده است و جزئیات دستورالعمل‌ها را برای ویندوز نیز ارائه داده است:

شما می توانید پلاگین جاوای خود را به طور موقت غیرفعال نمایید بدین ترتیب خود را از آسیب‌پذیر بودن در برابر تهدیدات مبتنی بر جاوا محافظت می‌نمایید.
برای انجام این کار بر روی سیستم های ویندوز، به control panel بروید و جاوا را انتخاب نمایید.
هنگامی که پنجره "Java Runtime Environment Settings" ظاهر شد، گزینه جاوا را انتخاب نمایید. بر روی دکمه [view] کلیک کنید. در این قسمت گزینه غیرفعال انتخاب کنید.
بدین ترتیب پلاگین جاوای سیستم شما غیرفعال می‌شود.

مایکروسافت پیشنهاد می‌کند اگر از جاوا استفاده نمی‌کنید آن را حذف نمایید.