<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=us-ascii">
</head>
<body style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; color: rgb(0, 0, 0); font-size: 14px; font-family: Garamond, sans-serif; ">
<div>
<p style="margin: 0px; font-family: Helvetica; min-height: 17px; ">In this issue:</p>
<p style="margin: 0px; font-family: Helvetica; min-height: 17px; "><br>
</p>
<p style="margin: 0px; font-family: Helvetica; ">1. About Java and its Risks</p>
<p style="margin: 0px; font-family: Helvetica; ">2. Microsoft Releases Out-of-Band Security Bulletin</p>
<p style="margin: 0px; font-family: Helvetica; min-height: 17px; "><br>
</p>
<p style="margin: 0px; font-family: Helvetica; min-height: 17px; "><br>
</p>
<p style="margin: 0px; font-family: Helvetica; ">------------------------------------</p>
<p style="margin: 0px; font-family: Helvetica; ">1. About Java and its Risks</p>
<p style="margin: 0px; font-family: Helvetica; ">------------------------------------</p>
<p style="margin: 0px; font-family: Helvetica; min-height: 17px; "><br>
</p>
<p style="margin: 0px; font-family: Helvetica; ">Last week a <a href="http://www.computerworld.com/s/article/9235550/Attackers_are_now_exploiting_a_Java_zero_day_vulnerability">
vulnerability in Oracle's Java 7 Update 10</a> and earlier was detected. Apple subsequently addressed the issue through the anti-malware system built into OS X, disabling Java 7 plug-ins on Macs where it is already installed.</p>
<p style="margin: 0px; font-family: Helvetica; min-height: 17px; "><br>
</p>
<p style="margin: 0px; font-family: Helvetica; ">Oracle has now released Java 7 Update 11 to address the vulnerability. Users of Java can access the free update
<a href="http://www.java.com/en/download/index.jsp">here</a>.</p>
<p style="margin: 0px; font-family: Helvetica; min-height: 17px; "><br>
</p>
<p style="margin: 0px; font-family: Helvetica; "><b>What is Java and its risks?</b></p>
<p style="margin: 0px; font-family: Helvetica; ">This Java issue brings up possible questions in people's minds.
<a href="http://www.java.com/en/download/whatis_java.jsp">What is Java and why do I need it?</a> Java is a programming language and computing platform first released by Sun Microsystems in 1995. It is the underlying technology that powers programs including
 utilities, games, and business applications. To learn more about Java and to answer some of these questions,
<a href="http://www.java.com/en/download/help/index.xml">see the Oracle website</a> or the PDF of
<a href="http://www.securingthehuman.org/newsletters/ouch/issues/OUCH-201301_en.pdf">
this month's issue of OUCH! from SANS.org</a>, dedicated entirely to Java.</p>
<p style="margin: 0px; font-family: Helvetica; min-height: 17px; "><br>
</p>
<p style="margin: 0px; font-family: Helvetica; ">Java has become a popular target for cyber criminals and they will use weaknesses in Java to attack computers that have it installed.</p>
<p style="margin: 0px; font-family: Helvetica; min-height: 17px; "><br>
</p>
<p style="margin: 0px; font-family: Helvetica; "><b>What do I do now?</b></p>
<p style="margin: 0px; font-family: Helvetica; ">You may have a plug-in for Java running in your browser. This was my experience with Java:&nbsp;</p>
<p style="margin: 0px; font-family: Helvetica; min-height: 17px; "><br>
</p>
<p style="margin: 0px; font-family: Helvetica; ">Within my Firefox browser I had a plug-in installed for Java Applet 14.5.0. I clicked the option &quot;Check to see if your plug-ins are up to date&quot; and was told by Mozilla that my Java Applet Plug-in is outdated.
 Clicking &quot;Update&quot; linked me to Oracle where the latest update is available. Instructions followed for how to update Java on my Mac. After I ran the installation, the plug-in in Firefox changed from Applet 14.5.0 to Java 7 Update 11.</p>
<p style="margin: 0px; font-family: Helvetica; min-height: 17px; "><br>
</p>
<p style="margin: 0px; font-family: Helvetica; ">Note that experiences will vary depending on the browser you have installed (Safari, Firefox, and Chrome address plug-ins differently from one another) and its version.</p>
<p style="margin: 0px; font-family: Helvetica; min-height: 17px; "><br>
</p>
<p style="margin: 0px; font-family: Helvetica; ">If you are unsure about whether you need to update Java, you can
<a href="http://www.java.com/en/download/testjava.jsp">use this link</a>. If no message appears about the status of Java on your system, you can do what I did and see if you have a plug-in for
<a href="http://www.java.com/en/download/help/enable_browser.xml">Java in your browser</a> (these will reside in what might be called &quot;add-ons&quot;). Then follow the steps above to update it. If you don't have Java installed on your system, you can access it from
 Oracle <a href="http://www.java.com/en/download/index.jsp">here</a>.</p>
<p style="margin: 0px; font-family: Helvetica; min-height: 17px; "><br>
</p>
<p style="margin: 0px; font-family: Helvetica; ">If you can do without Java, don't install it or go ahead and disable Java. If you can't do without it, the best thing to do is to make sure it is current. Windows users can do this by checking the Java icon in
 the Control Panel and confirming it is the latest version and is set for automatic updating. Mac users will need to update their version of Java themselves by going to the
<a href="http://www.java.com/en/download/help/index_installing.xml?user_os=Macintosh%20OS%20X&amp;user_jre=7.0">
Oracle website</a>.</p>
<p style="margin: 0px; font-family: Helvetica; min-height: 17px; "><br>
</p>
<p style="margin: 0px; font-family: Helvetica; min-height: 17px; "><br>
</p>
<p style="margin: 0px; font-family: Helvetica; ">--------------------------------------------------------------------</p>
<p style="margin: 0px; font-family: Helvetica; ">2. Microsoft Releases Out-of-Band Security Bulletin</p>
<p style="margin: 0px; font-family: Helvetica; ">--------------------------------------------------------------------</p>
<p style="margin: 0px; font-family: Helvetica; min-height: 17px; "><br>
</p>
<p style="margin: 0px; font-family: Helvetica; ">Today (January 14) Microsoft is releasing an
<a href="http://technet.microsoft.com/en-us/security/bulletin/ms13-jan">out-of-band security bulletin</a> to address vulnerabilities in the following systems:</p>
<p style="margin: 0px; font-family: Helvetica; min-height: 17px; "><br>
</p>
<ul>
<li style="margin: 0px; font-family: Helvetica; ">Internet Explorer 6, 7 and 8 on Windows XP, Vista and Windows 7 as well as on Windows Server 2003, 2008 and 2008 R2.
</li></ul>
<p style="margin: 0px; font-family: Helvetica; min-height: 17px; "><br>
</p>
<p style="margin: 0px; font-family: Helvetica; ">Internet Explorer 9 on Windows 8 systems are
<span style="text-decoration: underline">not</span> affected.</p>
<p style="margin: 0px; font-family: Helvetica; min-height: 17px; "><br>
</p>
<p style="margin: 0px; font-family: Helvetica; ">The vulnerability could allow remote code execution if a user views a specially crafted webpage using Internet Explorer.</p>
<p style="margin: 0px; font-family: Helvetica; min-height: 17px; "><br>
</p>
<p style="margin: 0px; font-family: Helvetica; ">Security updates are available from the Windows Update tool, the Windows Server Update Services or the Download Center. MIT WAUS subscribers will receive updates as they are tested and released.</p>
</div>
<div><br>
</div>
<div><span class="Apple-style-span" style="border-collapse: separate; font-family: Calibri; font-size: medium; border-spacing: 0px; "><span class="Apple-style-span" style="border-collapse: separate; border-spacing: 0px; font-family: Helvetica; font-size: 14px; ">
<div style="word-wrap: break-word; -webkit-nbsp-mode: space; -webkit-line-break: after-white-space; ">
<span class="Apple-style-span" style="border-collapse: separate; border-spacing: 0px; "><span class="Apple-style-span" style="border-collapse: separate; border-spacing: 0px; "><span class="Apple-style-span" style="border-collapse: separate; border-spacing: 0px; "><span class="Apple-style-span" style="border-collapse: separate; border-spacing: 0px; "><span class="Apple-style-span" style="border-collapse: separate; border-spacing: 0px; "><span class="Apple-style-span" style="border-collapse: separate; border-spacing: 0px; font-size: 12px; ">
<div>
<p style="margin: 0px; font-size: 14px; font-family: Arial; ">===================================================================================</p>
<p style="margin: 0px; font-size: 14px; font-family: Arial; ">Read all Security FYI Newsletter articles and submit comments&nbsp;online&nbsp;at
<a href="http://securityfyi.wordpress.com/">http://securityfyi.wordpress.com/</a>.</p>
<p style="margin: 0px; font-size: 14px; font-family: Arial; ">===================================================================================</p>
<p style="margin: 0px; font-size: 14px; font-family: Arial; "><br>
</p>
<p style="margin: 0px; font-size: 14px; font-family: Arial; "><br>
</p>
</div>
<div>Monique Yeaton</div>
<div>IT Security Communications Consultant</div>
<div>MIT Information Services &amp; Technology (IS&amp;T)</div>
<div>(617) 253-2715</div>
<div>http://ist.mit.edu/security</div>
<div><br class="khtml-block-placeholder">
</div>
<br class="Apple-interchange-newline">
</span></span></span></span></span></span></div>
</span></span></div>
</body>
</html>