Vakava tietoturva-aukko – viranomainen kehottaa poistamaan Javan käytöstä

Viestintävirasto kehottaa poistamaan Java 7 -ohjelmiston selaimelta, koska ohjelmistosta on löydetty vakava tietoturvauhka.

Viraston tietoturvayksikkö Cert-fin mukaan aukkoa on käytetty hyväksi hyökkäyksissä tietokoneille. Tietokirjailija Petteri Järvinen kertoi MTV3 Uutisille, että Javassa on ollut turva-aukkoja aikaisemminkin.

– Niitä (aukkoja) ei ehkä ole käytetty näin laajamittaisesti hyödyksi, mutta aukkoja on ollut. Ne ovat vaarantaneet käyttäjien turvallisuutta, ja sen takia ohjeena, tai ainakin suosituksena, on jo pari vuotta ollut, että Javasta kannattaa luopua ellei käytä jotain sellaista nettipalvelua, joka sitä vaatii, Järvinen sanoi.

Järvinen arvioi nyt paljastunutta aukkoa vakavaksi muun muassa siksi, että Javan kehittänyt Oracle-yhtiö julkaisee päivityksiä ohjelmiinsa seuraavan kerran lokakuussa.

– Tätä aukkoa todella käytetään tietoturvahyökkäyksiin, niin kyllä tilanne siinä mielessä on aika huolestuttava.

Järvisen mukaan Java on todella yleinen ohjelma. Esimerkiksi Sampo Pankin verkkopankkiohjelma ei toimi ilman Javaa. Järvinen muistuttaa että JavaScript-ohjelmistoa ei ole syytä poistaa.

– Arvioisin, että selvästi yli puolella käyttäjistä on ainakin se koneessaan ellei peräti kolmella neljäsosalla.

Suomessa asiasta kertoi ensimmäisenä Iltalehti verkkosivuillaan.

(MTV3)

Lue myös:

    Uusimmat