Atualizações: Apple atualiza novamente o Java no 10.6, 10.7 e 10.8 removendo o Flashback [Links diretos]

A Apple disponibilizou há pouco, a terceira atualização para o Java do Snow Leopard, Lion e Mountain Lion. As novas atualizações, uma para o 10.6 (About Java for Mac OS X 10.6 Update 8) e outra para o 10.7 e 10.8 (About Java for OS X Lion 2012-003) além de corrigir o exploit presente na sandbox da  Java Virtual Machine, já sanado nas atualizações anteriores, remove o Flashback das máquinas contaminadas pelo malware.

Com a atualização de hoje para o Lion, a Apple desabilita a autoexecução do plugin Java no navegador do 10.7 e 10.8 – padrão anterior –  e passa a exigir a interação do usuário para a execução do código Java dentro do navegador. A medida elimina as futuras ameaças drive-by, onde bastaria visitar um site infectado para se contaminar com o malware. Apesar de introduzir mais um passo na execução de código Java legítimo, a alteração traz mais segurança ao usuário do OS X. A implementação é digna de nota, mesmo se você ativar manualmente a execução, o plugin após um período de inatividade se auto desativa, protegendo os usuários esquecidos. Pena que só foi implementado no Lion e Mountain Lion, os usuários do Snow Leopard ainda terão de efetuar manualmente a desativação após terem ativado o plugin.

A atualização é recomendada à todos os usuários do Java no OS X e já está disponível pelo Software Update e pelo Software Update Service.

Veja a atualização no Mountain Lion:

Notas de lançamento, versão para o Lion:

About Java for OS X Lion 2012-003

Summary:
This Java security update removes the most common variants of the Flashback malware.

Products Affected:
Java, Product Security, OS X Lion, Mac OS X v10.6

This Java security update removes the most common variants of the Flashback malware.

This update also configures the Java web plug-in to disable the automatic execution of Java applets. Users may re-enable automatic execution of Java applets using the Java Preferences application. If the Java web plug-in detects that no applets have been run for an extended period of time it will again disable Java applets.

Java for OS X Lion 2012-003 delivers Java SE 6 version 1.6.0_31 and supersedes all previous versions of Java for OS X Lion.

This update is recommended for all Mac users with Java installed.

Links Diretos:

Apple Support: Apple Support: About the security content of Java for OS X Lion 2012-003 and Java for Mac OS X 10.6 Update 8

Apple Support: About Java for OS X Lion 2012-003

Apple Support: (para o 10.7 e 10.8) JavaForOSX.dmg 67.2 MB

Apple Support: About Java for Mac OS X 10.6 Update 8

Apple Support: (para o 10.6) JavaForMacOSX10.6.dmg 80.2 MB

Apple Support: Apple Security Updates

Sobre AlexandreTorres

Alexandre Torres já escreveu 833 artigos no AppleSpotlight..




Artigos similares:




  • Cibele

    O triste é não poder confiar mais nesses links diretos da Apple………………….. vou fazer pelo SU e esperar uns dias para baixar direto pra salvar no Time Capsule.

    • http://www.applespotlight.com.br Alexandre Torres

      Desta vez testaram antes de subir para o site. Ambas as atualizações, Update 8 para o 10.6 e 2012-003 para o 10.7 e 10.8 estão redondas.
      Realmente foi um erro bem estranho aquele ocorrido na DMG da 2012-002.

      • Cibele

        Não foi só isso. E o caos do iTunes? Você vai no site da Apple, lê lá a versão que vc quer baixar e baixa outro? REMEMBA?

    • http://twitter.com/antoniofonseca Antonio Fonseca

      Como eu não uso essa porcaria pra nada tô na boa! ;)

  • Cibele

    PS: quase que a gente só tem thumbs de xícara de café na sidebar…

  • Pingback: Java: Apple atualizações atualizadas – sim você leu certo! – AppleSpotlight