A Mozilla usou ontem o seu conhecido kill switch para plugins potencialmente perigosos no Firefox. A empresa colocou as versões antigas dos plugins JDK (Java Development Kit) e JRE (Java Runtime Environment) na blacklist, o que faz com que eles sejam desabilitados remotamente nos navegadores em que estiverem instalados. Essa desativação aconteceu devido a descoberta de uma vulnerabilidade no Java 6 Update 30 e Java 7 Update 2 (e inferiores) que está sendo explorada atualmente.
A vulnerabilidade é a CVE-2012-0507 e foi corrigida em uma atualização liberada em fevereiro, mas nem todos os usuários se lembram de atualizar o plugin (eu incluído – ops). Por causa disso os usuários do Firefox com versões antigas do plugin deverão ver a mensagem abaixo ao abrir o navegador nessa terça-feira (3). A opção padrão marcada é a de desativar o plugin, mas se você usa e não quer atualizar, pode ignorar a precaução da Mozilla.
Vulnerabilidade no Java faz Mozilla desativar plugin no Firefox
Por
Publicado em
Comente este artigo