
A Apple disponibilizou há pouco, a terceira atualização para o Java do Snow Leopard, Lion e Mountain Lion. As novas atualizações, uma para o 10.6 (About Java for Mac OS X 10.6 Update 8) e outra para o 10.7 e 10.8 (About Java for OS X Lion 2012-003) além de corrigir o exploit presente na sandbox da Java Virtual Machine, já sanado nas atualizações anteriores, remove o Flashback das máquinas contaminadas pelo malware.
Com a atualização de hoje para o Lion, a Apple desabilita a autoexecução do plugin Java no navegador do 10.7 e 10.8 – padrão anterior – e passa a exigir a interação do usuário para a execução do código Java dentro do navegador. A medida elimina as futuras ameaças drive-by, onde bastaria visitar um site infectado para se contaminar com o malware. Apesar de introduzir mais um passo na execução de código Java legítimo, a alteração traz mais segurança ao usuário do OS X. A implementação é digna de nota, mesmo se você ativar manualmente a execução, o plugin após um período de inatividade se auto desativa, protegendo os usuários esquecidos. Pena que só foi implementado no Lion e Mountain Lion, os usuários do Snow Leopard ainda terão de efetuar manualmente a desativação após terem ativado o plugin.
A atualização é recomendada à todos os usuários do Java no OS X e já está disponível pelo Software Update e pelo Software Update Service.
Veja a atualização no Mountain Lion:
Notas de lançamento, versão para o Lion:
About Java for OS X Lion 2012-003
Summary:
This Java security update removes the most common variants of the Flashback malware.Products Affected:
Java, Product Security, OS X Lion, Mac OS X v10.6This Java security update removes the most common variants of the Flashback malware.
This update also configures the Java web plug-in to disable the automatic execution of Java applets. Users may re-enable automatic execution of Java applets using the Java Preferences application. If the Java web plug-in detects that no applets have been run for an extended period of time it will again disable Java applets.
Java for OS X Lion 2012-003 delivers Java SE 6 version 1.6.0_31 and supersedes all previous versions of Java for OS X Lion.
This update is recommended for all Mac users with Java installed.
Links Diretos:
Apple Support: Apple Support: About the security content of Java for OS X Lion 2012-003 and Java for Mac OS X 10.6 Update 8
Apple Support: About Java for OS X Lion 2012-003
Apple Support: (para o 10.7 e 10.8) JavaForOSX.dmg 67.2 MB
Apple Support: About Java for Mac OS X 10.6 Update 8
Apple Support: (para o 10.6) JavaForMacOSX10.6.dmg 80.2 MB
Apple Support: Apple Security Updates



Pingback: Java: Apple atualizações atualizadas – sim você leu certo! – AppleSpotlight