Car-tech

Společnost Oracle tvrdí, že bude vydávat aktualizaci Java

Our Miss Brooks: Easter Egg Dye / Tape Recorder / School Band

Our Miss Brooks: Easter Egg Dye / Tape Recorder / School Band
Anonim

Oracle pracuje na update k vyřešení chyby v softwaru Java

Společnost tvrdí, že v úterý uvolní opravu, která v úterý opraví 86 zranitelných míst v Javě 7.

Ministerstvo vnitřní bezpečnosti minulého týdne uvedlo, že uživatelé počítačů by měli vypnout program webových prohlížečů, protože hackeři používali zranitelnost v nultém dne k útoku na počítačové systémy. Zločinci používali chybu, aby tajně nainstalovali škodlivý software do počítačů uživatelů, kteří navštěvují ohrožené webové stránky.

Problém, který ovlivňuje aktualizaci Oracle Java 7 10 a dřívější, mohou dovolit nedůvěryhodnému appletu Java eskalovat jeho oprávnění bez nutnosti podepisování kódu.

Java, který běží na 850 milionech počítačů, je počítačový jazyk, který umožňuje programátorům psát software pomocí pouze jedné sady kódů pro běžící počítače Windows, Apple OS X a Linux. Internetové prohlížeče ji používají k přístupu k webovskému obsahu a počítače a další zařízení jej používají ke spouštění mnoha programů.

Ve skutečnosti je Java tak všudypřítomné, že se software stal hlavním býkem pro hackery. V loňském roce společnost Java převzala Adobe Reader jako nejčastěji napadený software, tvrdí Kaspersky Lab.

Uživatelé Mac pravděpodobně nemuseli dělat starosti, protože Apple již odstranil Java pluginy z prohlížečů OS X. Apple se zjevně naučil lekci v loňském roce, když to trvalo v době, kdy byla k dispozici Java patch, a v důsledku toho bylo nakaženo více než 600 000 počítačů Mac.

Oracle vydal v únoru opravu cílové zranitelnosti označené jako CVE-2012- 0507 a zahrnoval ji v aktualizaci pro verzi systému Java v systému Windows. Jelikož však Apple distribuuje vlastní kompilovanou verzi jazyka Java for Macs, přenáší na něj záplaty Oracle podle vlastního plánu, který může být za měsíc za měsíc za systémem Java pro Windows.

Mozilla také obsahuje černé seznam všech aktuálních verzí Java.

"Výhodou tohoto přístupu je to, že jste vyzváni, aby se webová stránka pokoušela spustit Java applet a můžete se informovaně rozhodnout, zda tento aplet skutečně potřebujete," říká bezpečnostní firma Sophos na blogu příspěvek