Nova falha de segurança no Java é colocada à venda por US$ 5 mil
Segundo o blogueiro de segurança Brian Krebs, que descobriu a oferta em um fórum de cibercrime exclusivo, versões efetivas do código fonte da vulnerabilidade foram oferecidas por um vendedor malicioso.
Apenas alguns dias depois de ter lançado uma correção para uma falha de segurança grave do Java, o software ganha destaque novamente devido à outra falha desconhecida que ameaça a segurança de milhões de computadores que ainda podem estar executando o aplicativo.
Nesta semana, a Oracle↳Oracle22 conteúdosOracle lança Java 26 para aumentar produtividade de desenvolvedoresDev (Back & Front) · mar 2026Oracle oferece o primeiro cluster de computação em nuvem em escala ZettaDevSecOps · jan 2025Oracle abre inscrições para o ONE, programa gratuito de formação em tecnologia e inteligência artificialData · dez 2024Ver tudo em Data → lançou uma correção de emergência para uma falha do Java↳Java42 conteúdosNovidades do Java 26 (para desenvolvedores)Dev (Back & Front) · mar 2026Visual Studio Code para Java: o guia completo (dicas, configuração e extensões)Dev (Back & Front) · out 2025Quarkus: Modernizando a linguagem Java para a era da nuvemDev (Back & Front) · nov 2020Ver tudo em Dev (Back & Front) → tão grave que o Departamento de Segurança Interna dos EUA recomendou aos usuários que desativassem o software a menos que o seu uso fosse “absolutamente necessário”. Mesmo após a correção, vários especialistas continuaram afirmando que o software continuava vulnerável, e recomendação de desinstalá-lo foi mantida.
Agora, tem sido relatado que um vendedor malicioso (Black Hat) colocou à venda uma nova vulnerabilidade 0-day para a última versão do Java (versão 7, atualização 11) para até dois compradores por US$ 5 mil cada.
Segundo o blogueiro de segurança Brian Krebs, que descobriu a oferta em um fórum de cibercrime exclusivo, versões efetivas do código fonte da vulnerabilidade foram oferecidas pelo vendedor. Ele afirmou que, desde que descobriu a oferta, ela foi removida da página, sugerindo que o vendedor encontrou seus compradores do seu produto.
Para Bogdan Botezatu, analista-sênior de ameaças online da empresa de antivírus Bitdefender, a nova vulnerabilidade é pior do que a última, porque ninguém sabe o que é. Segundo ele, na falha corrigida nesta semana, o código de exploração foi identificado por pesquisadores de segurança em alguns kits de exploração populares. Mas a nova falha é conhecida apenas pelo vendedor. “O método atual de exploração deverá permanecer desconhecido por um longo tempo, o que também aumentará as oportunidades de ataques para crackers”, afirmou Botezatu por e-mail.
Com informações de PC World








