Car-tech

Oracle เปิดตัวการรักษาความปลอดภัย Java ใหม่ในวันอังคารและประกาศแผนการเร่งการเปิดตัว Java patchs ในอนาคตหลังจากการโจมตีล่าสุด มีการติดเชื้อคอมพิวเตอร์ด้วยมัลแวร์โดยใช้ช่องโหว่ zero-day ในปลั๊กอิน Java browser

द�निया के अजीबोगरीब कानून जिन�हें ज

द�निया के अजीबोगरीब कानून जिन�हें ज
Anonim

สี่ในห้าช่องโหว่ที่ระบุในอัปเดตวันอังคารสามารถใช้ประโยชน์ได้ผ่านทาง Java Web Start แอ็พพลิเคชันบนเดสก์ท็อปและจาวาแอพพลิเคชันในเบราว์เซอร์อินเทอร์เน็ต Eric Maurice ผู้อำนวยการฝ่ายประกันซอฟต์แวร์ของออราเคิลกล่าวในโพสต์บล็อก

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ]

สามในสี่ช่องโหว่ดังกล่าว ได้รับการจัดอันดับสูงสุดในระบบประเมินพิกัดช่องโหว่ทั่วไป (Common Vulnerability Scoring System - 10) ซึ่งหมายความว่ามีความสำคัญและสามารถใช้ประโยชน์ได้เพื่อทำลายความลับความสมบูรณ์และความพร้อมใช้งานของระบบที่ Java รันด้วยสิทธิ์ของผู้ดูแลระบบเช่น Windows XP ในระบบที่ Java ไม่ทำงานด้วยสิทธิ์ของผู้ดูแลระบบเช่น Linux หรือ Solaris ผลกระทบจะลดลง Maurice กล่าวว่า

ช่องโหว่ที่ห้ามีผลต่อการใช้งานเซิร์ฟเวอร์ของ Java Secure Socket Extension (JSSE) และเกิดจากการโจมตี Lucky Thirteen ต่อการใช้งาน SSL / TLS ที่นักวิจัยด้านความปลอดภัยเปิดเผยเมื่อต้นเดือนนี้

แม้ว่า Java 6 Update 41 ใหม่จะสามารถดาวน์โหลดได้จากเว็บไซต์ของ Oracle แต่จะไม่สามารถใช้งานได้จาก Java.com และต้องได้รับด้วยตนเอง คุณลักษณะการอัปเดตในการติดตั้ง Java 6 จะแจ้งให้ผู้ใช้ดาวน์โหลดและติดตั้ง Java 7 Update 15.

นี่เป็นการย้ายที่วางแผนไว้จาก Oracle ซึ่งก่อนหน้านี้ประกาศว่าจะเริ่มต้นการอัปเดตผู้ใช้ Windows 32 บิตทั้งหมดจาก JRE 6 ถึง JRE 7 พร้อมอัพเดต Java, Java SE 7 Update 15 (Java SE 7u15) ซึ่งจะครบกำหนดในเดือนกุมภาพันธ์ 2013 "

Oracle จะเพิ่มความเร็วในการแก้ไขโปรแกรมสำหรับ Java Maurice กล่าวว่า "เป้าหมายของออราเคิลคือเร่งดำเนินการแก้ไขปัญหา Java อย่างต่อเนื่องโดยเฉพาะอย่างยิ่งเพื่อช่วยแก้ปัญหาด้านความปลอดภัยของ Java Runtime Environment (JRE) ในเดสก์ท็อป" Maurice กล่าวว่า

ได้รับการปล่อยตัวในวันที่ 16 เมษายนสองเดือนนับจากนี้แทนที่จะเป็นสี่ฉบับและจะมาพร้อมกับ Critical Patch Update สำหรับผลิตภัณฑ์ที่ไม่ใช่ Java ของ Oracle การปรับปรุงโปรแกรมปรับปรุง Java ถัดไปจะมีขึ้นในวันที่ 18 มิถุนายนนี้