Windows

Java 7 Update 21 za popravljanje bugova, promjenu poruka upozorenja apleta

Cât de mare este Alphabet ???

Cât de mare este Alphabet ???
Anonim

Trideset i devet ranjivosti koje je zakrpao nova Java 7 Update 21 (7u21) može se iskoristiti na daljinu bez provjere autentičnosti, objavio je Oracle u priopćenju prije objavljivanja. Neki od njih imaju maksimalnu ocjenu na ljestvici CVSS 2.0 koja koristi Oracle kako bi ocijenila težinu ranjivosti.

Osim sigurnosnih popravaka, novo ažuriranje će također napraviti izmjene kako su Java aplikacije - web aplikacije Java -

[Daljnje čitanje: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

"Izdanje Java 7u21 uvodi promjene u sigurnosnim porukama vezanim uz pokretanje Java apleti i web preglednika koji imaju omogućen Java plug-in. aplikacija ", rekao je Oracle u tehničkom dokumentu koji objašnjava promjene. "Sve Java aplikacije koje se izvršavaju putem korisničkog preglednika potaknuti će korisnika na potvrdu. Vrsta prezentiranih poruka ovisi o različitim čimbenicima rizika kao što su pokretanje aplikacija koje uključuju nevažeće digitalne certifikate i korištenje zastarjelih verzija Java. "

Promjene slijede veliki broj napada ove godine koji su koristili web-baziranu Java iskorištava zarazu računala sa zlonamjernim softverom. Tvrtka se nada da će promjene potaknuti razvojne programere da potpišu legitimne Java aplete s digitalnim certifikatima izdanim od javno vjerodostojnih ovlaštenih tijela (CA).

U slučajevima kada je rizik od napada manji, kao kada je aplet digitalno potpisan CA-izdan certifikat, poruke koje se prikazuju korisnicima bit će minimalne i bit će opcija za automatsko povjerenje aplikacija istih dobavljača u budućnosti.

Međutim, kada se bave nepotpisanim apletima, poruke upozorenja sadržavat će više informacija koji će odražavati veći sigurnosni rizik. Dodatna interakcija će također biti potrebna od korisnika koji žele pokrenuti takve aplikacije, rekao je Oracle.

Tvrtka je objavila pregled svih slučajeva upotrebe potpisanih i nepotpisanih aplikacija s primjerom kako će se dijalozi upozorenja pojavljivati ​​u svakom slučaju.

Ovo novo izdanje rezultat je Oracleovog plana za ubrzavanje ciklusa zakrpa za Java i koji će se podudarati s izdavanjem sigurnosnih ažuriranja za ostale Oracle aplikacije i middleware proizvode koji su se pojedinačno ažurirali.