Համակարգչային անվտանգության ոլորտում աշխատող US-CERT խումբը հրատարակել է TA12-240A զգուշացումը, որտեղը խոսվում է Java-ում առկա վտանգի մասին:
Զգուշացման մեջ նշվում է, որ խոցելի են դառնում այն բոլոր համակարգերը որտեղ տեղադրված է Oracle Java 7-ը (1.7, 1.7.0), այդ թվում նաև Java Platform Standard Edition 7-ը (Java SE 7), Java SE Development Kit-ը (JDK 7) և Java SE Runtime Environment-ը (JRE 7):
Հատկապես վտանգի տակ են գտնվում այն բրաուզերները որոնցում աշխատում է Java հավելումը:
Ինչպես տեղեկացնում են US-CERT-ի աշխատակիցները Java Security Manager-ը թույլ է տալիս հաքերներին հեշտությամբ ներթափանցել համակարգիչ:
US-CERT-ը փորձարկել է բոլոր բրաուզերները, որոնք աշխատում են Java 7 հավելումով և խորհուրդ է տալիս անջատել Java 7-ը:
Internet Explorer-ում Java-ն կարելի է անջատել javacpl.exe ծրագրի միջոցով, սակայն սա վտանգավոր է: Ավելի հուսալի է գտնել UseJava2IExplorer-ը ռեստերում և նրա նշանակությունը դարձնել 0: Կախված Windows-ի և Java հավելման տարբերակից բանալին կարող է տեղադրված լինել հետևյալ միջավայրերում.
HKLM\Software\JavaSoft\Java Plug-in\{version}\UseJava2IExplorer
HKLM\Software\Wow6432Node\JavaSoft\Java Plug-in\{version}\UseJava2IExplorer
Եթե չեք ցանկանում անջատել Java-ն, ապա կարող եք օգտվել NoScript հավելումից, որը թույլ է տալիս ավտոմատ կերպով արգելափակել Java-ի աշխատանքը բրաուզերում: