|
Java Runtime Environment (JRE) önbellek dizininde virüs bulundu
Bu makale aşağıdakilerle ilgilidir::
- Platformlar:
Windows 7, Vista, Windows XP, Windows 2000, Windows 2003
- Java sürümleri:
1.4.2_xx, 1.5.0
BELIRTILER
JRE önbellek dizininde kötü amaçlı küçük uygulamalar saptandı. Antivirüs programları bu kötü amaçlı küçük uygulamaların aşağıdaki dizinde bulunduğunu belirledi:
C:\Documents and Settings\<kullanıcı adı>\Application Data\Sun\Java\Deployment\cache\javapi\v1. 0\jar\
Bu kötü amaçlı uygulamalar Microsoft VM'deki güvenlik açıklarından yararlanmak üzere tasarlanmıştır (Microsoft Güvenlik Bülteni MS03-011).
Varsayılan sanal makine olarak Sun JVM'i kullanıyorsanız, bu kötü amaçlı uygulamalar bilgisayarınıza herhangi bir zarar veremez.
Aşağıda JAR dosyalarından örnekler verilmiştir:
- javainstaller.jar
- menu.jar
- archive.jar
- classload.jar
- 285.jar
- count4.jar
- loaderdmitriy.jar
NEDEN
Tarayıcı bir küçük uygulamayı çalıştırdığında, JRE yazılımı daha iyi sonuç almak için, indirilen tüm dosyaları kendi önbellek dizininde saklar. Önbellek dizininde aşağıdaki kötü amaçlı uygulamaların saptandığı bize rapor edilmiştir:
- Trojan.ByteVerify
- VerifierBug.class
- Java.JJBlack worm
- Java.Shinwow trojan
Bununla birlikte, bu kötü amaçlı uygulamalar Sun JVM'deki değil Microsoft VM'deki bir güvenlik açığından yararlanmak üzere tasarlandığından, bu uygulamaların önbellek dizininde saklanması şu an için bilgisayarınıza hiçbir zarar veremez.
ÇÖZÜM
Bilgisayarınızda bu kötü amaçlı uygulamalardan herhangi birini saptarsanız, bir antivirüs programı kullanarak uygulamayı silin ya da önbellek dizinini manuel olarak temizleyin.
Bu kötü amaçlı uygulamaları JRE önbellek dizininden manuel olarak kaldırmak için aşağıdaki talimatları uygulayın:
- Başlat düğmesini tıklatarak Ayarlar > Denetim Masası'nı seçin
- Denetim Masası'nda "Java Plug-in Control Panel"i açın
- Cache (Önbellek) sekmesini seçin
- Cache sekmesindeki Clear (Temizle) düğmesini tıklatın; bu düğme JRE önbellek dizininizi temizleyecektir
Sun Java Virtual Machine (JVM) yazılımını varsayılan sanal makine olarak etkinleştirmek için şu sayfaya bakın:
Microsoft VM ile Sun JVM arasında geçiş yapma
AYRINTILI TEKNIK BILGI
Norton / Symantec şirketinin Web sitesinde Trojan.ByteVerify virüsü hakkında bilgi bulabilirsiniz. Symantec Virus help - Trojan.ByteVerify
Microsoft şirketi de kendi web sitesinde Microsoft VM'deki güvenlik açığı hakkında bilgi verir:
Microsoft Güvenlik Bülteni MS03-011
Sun, diğer şirketlerin iletişim bilgilerini teknik destek almanız için sağlamaktadır. Bu bilgiler haber vermeksizin değiştirilebilir. Sun, diğer şirketlerin iletişim bilgilerinin doğruluğu konusunda herhangi bir garanti vermez.
Bu makalede ele alınan üçüncü parti ürünler, Sun'dan bağımsız şirketler tarafından üretilmektedir. Sun, bu ürünlerin başarımı veya güvenilirliği hakkında açık veya dolaylı hiçbir garanti vermez.
|