Windows

Java 7 Update 21 korjaa bugit, muuttaa applet varoitusviestejä

Computational Linguistics, by Lucas Freitas

Computational Linguistics, by Lucas Freitas
Anonim

Oracle julkaisee uuden Java-version tiistaina, joka sisältää 42 tietoturvakorjausta ja tekee muutoksia siihen, miten Web-pohjainen Java-sisältö

Uuden Java 7 Update 21: n (7u21) korjaamia haavoittuvuuksia kolmekymmentäyhdeksän kappaletta voidaan hyödyntää etäältä ilman todentamista, Oracle sanoi ennalta julkaisevassa ilmoituksessa. Jotkut niistä saavat korkeimman pistemäärän CVSS 2.0 -asteikolla, jota Oracle käyttää arvioimaan haavoittuvuuksien vakavuutta.

Tietoturvakorjausten lisäksi uusi päivitys tekee myös muutoksia siihen, miten Java-sovelmat - Web-pohjaiset Java-sovellukset ovat käsitellään ja esitellään verkkoselaimissa, joiden Java-laajennus on käytössä.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

"Java 7u21 -versio tuo muutoksia Java-sovelluksiin ja sovellukset ", Oracle sanoi teknisessä asiakirjassa, joka selittää muutokset. "Kaikki käyttäjän selaimella suoritettavat Java-sovellukset kehottavat käyttäjää vahvistamaan. Esitettyjen viestien tyyppi riippuu erilaisista riskitekijöistä, kuten käynnissä olevista sovelluksista, jotka sisältävät virheellisiä digitaalisia varmenteita ja käyttämällä vanhentuneita Java-versioita. "

Muutokset seuraavat suurta joukkoa hyökkäyksiä tänä vuonna, jotka ovat käyttäneet Web-pohjaista Javaa Hyödyt tarttumaan tietokoneisiin haittaohjelmien avulla. Yhtiö toivoo, että muutokset kannustavat kehittäjiä allekirjoittamaan legitiimejä Java-applettejaan julkisesti luotettujen varmentajien (CA) antamien digitaalisten sertifikaattien avulla.

Jos hyökkäyksen riski on pienempi, kuten silloin, kun appletti on digitaalisesti allekirjoitettu CA-myöntämä sertifikaatti, käyttäjille näytettävät viestit ovat vähäisiä ja mahdollisuudet luottaa automaattisesti samojen toimittajien sovelluksiin tulevaisuudessa.

Varoitusviesteissä on kuitenkin lisätietoja, kun käsitellään allekirjoittamattomia sovelluksia. joka heijastaa korkeampaa tietoturvariskiä.

Yhtiö on julkaissut yleiskatsauksen kaikista allekirjoitettujen ja allekirjoittamattomien applettien käyttötapauksista, esimerkkinä siitä, miten varoitusikkunat näyttävät joka tapauksessa.

Tämä uusi julkaisu on seurausta Oraclen suunnitelmasta kiihdyttää Java-korjaustiedostoa ja se on samanaikainen muiden Oracle-sovellusten ja väliohjelmatuotteiden tietoturvapäivitysten julkaisemisen kanssa.