تحذيرات من "التحديث رقم 6" في برامج "جافا" 2012- م 07:56:30 الثلاثاء 28 - اغسطس وكالات قال خبراء أمنيون، إن بعض المهاجمين تمكنوا من اكتشاف ثغرة - لم يتم إصلاحها بعد- موجودة في النسخة الأخيرة من برمجية "جافا" الإصدار السابع "تحديث رقم6"، يمكن استغلالها لإصابة أجهزة الكمبيوتر ببرمجيات خبيثة.   وأوضح الخبراء أنه حتى الآن، تم استغلال هذه الثغرة في عدد محدود من الهجمات الموجهة، وقالوا "جميع بيئات التشغيل الخاصة بجافا من النسخة 1.7 فما فوق تحتوي على هذه الثغرة". وبعد المتابعة، تبين أن هذه الثغرة مُستضافة على موقع إنترنت يعود عنوانه الرقمي -عنوان الآي بي- إلى الصين، ويتضمن برمجية خبيثة تتصل بمخدم للإدارة والتحكم موجود في سنغافورة. وبحسب الخبراء، يبدو أن البرمجية الخبيثة التي تستفيد من هذه الثغرة هي عبارة عن تنويع على برمجية "بويزون إيفي"،وهي برمجية حصان طروادة استُخدمت في عدد من عمليات التجسس الإلكتروني سابقا. أما شركة سيكونيا الأمنية، فقد صنفت هذه الثغرة على أنها "خطيرة جداً" وذلك لأنها تسمح بتنفيذ الشيفرة الضارة على الأنظمة المصابة دون تدخل من المستخدم. ولتوضيح مدى خطورة الثغرة، قالت الشركة "يمكن استغلالها لتحميل الملف الضار إلى الجهاز وتنفيذه بمجرد قيام المستخدم بزيارة صفحة ويب تستضيف البرمجية الضارة". وبحسب الخبراء أيضا، فلا يوجد أية طريقة معروفة حالياً للحماية من الثغرة إلا عن طريق تعطيل جافا أو إلغاء تثبيتها بشكل كامل من نظام التشغيل.