Car-tech

Společnost Oracle vydala nové opravy Java, urychlila cyklus opravy

Authors, Lawyers, Politicians, Statesmen, U.S. Representatives from Congress (1950s Interviews)

Authors, Lawyers, Politicians, Statesmen, U.S. Representatives from Congress (1950s Interviews)
Anonim

Společnost Oracle vydala v úterý nové bezpečnostní aktualizace Java a oznámila plány na urychlení uvolnění budoucích patchů Java po nedávných útocích infikovali počítače s malware tím, že využívají zranitelnosti v nulových dnech v zásuvných modulech prohlížeče Java

Nové aktualizace Java 7 Update 15 a Java 6 Update 41 řeší pět dalších zranitelných míst, které nemohly být zahrnuty do nouzové aktualizace Java že Oracle vydal 1. února kvůli časovým omezením. V té době Oracle vypukla z plánovaného čtyřměsíčního cyklu patchování Java, aby zabalil chybu zabezpečení, která byla hackeři aktivně využívána.

Čtyři z pěti zranitelných míst, která jsou určena v úterních aktualizacích, mohou být využívána prostřednictvím Java Web Start aplikací na stolních počítačích a appletech Java v internetových prohlížečích, uvedl Eric Maurice, ředitel softwarového zabezpečení společnosti Oracle, v úterý na blogu.

Tři z těchto čtyř zranitelných míst získaly nejvyšší hodnocení na stupnici systému Common Scoring System - 10 - což znamená, že jsou kritické a mohou být využívány k úplnému ohrožení důvěrnosti, integrity a dostupnosti systémů, ve kterých běží Java s oprávněními správce, jako je například systém Windows XP. Na systémech, ve kterých služba Java nepracuje s administrativními oprávněními, jako je Linux nebo Solaris, je dopad menší, uvedl Maurice.

Pátá zranitelnost ovlivňuje nasazení serveru Java Secure Socket Extension (JSSE) a vychází z útoku Lucky Thirteen proti implementacím SSL / TLS, které výzkumní pracovníci v oblasti bezpečnosti uvedli dříve než v tomto měsíci.

I když je nová aktualizace Java 6 k dispozici ke stažení na webových stránkách společnosti Oracle, není k dispozici na webu Java.com a musí být získána ručně. Funkce aktualizace v instalacích Java 6 vyzve uživatele, aby si stáhli a nainstalovali program Java 7 Update 15.

Jednalo se o plánovaný krok od společnosti Oracle, která předtím oznámila na svých webových stránkách, že "zahájí automatickou aktualizaci všech 32bitových uživatelů systému Windows JRE 6 až JRE 7 s aktualizační verzí Java, Java SE 7 Update 15 (Java SE 7u15), který bude spuštěn v únoru 2013. "

Oracle urychlí svůj cyklus opravy Java. "Záměrem společnosti Oracle je i nadále urychlit vydávání oprav Java, zejména s cílem pomoci řešit bezpečnostní situaci Java Runtime Environment (JRE) v desktopových prohlížečích," uvedl Maurice.

Další plánovaná aktualizace kritických aktualizací Java SE být vydán 16. dubna, dva měsíce nyni místo čtyř a přichází současně s aktualizací kritických aktualizací pro produkty společnosti Oracle, které nejsou Java. Další aktualizace opravy Java je plánována na 18. června.