Windows

Java 7 Update 21 pentru a repara erorile, a schimba mesajele de avertizare ale appletului

Installation of Java JDK & Java JRE

Installation of Java JDK & Java JRE
Anonim

Oracle va lansa marți o nouă versiune de Java, care va include 42 de soluții de securitate și va modifica modul în care conținutul Java bazat pe Web vor fi prezentate în interiorul browserelor.

Treizeci și nouă de vulnerabilități patate de noua versiune Java 7 Update 21 (7u21) pot fi exploatate de la distanță fără autentificare, a declarat Oracle într-un anunț înainte de lansare. Unele dintre ele au scorul maxim pe scara CVSS 2.0 utilizată de Oracle pentru a evalua severitatea vulnerabilităților.

În plus față de remedierile de securitate, noile actualizări vor face, de asemenea, schimbări în ceea ce privește modul în care aplicațiile Java Java aplicații bazate pe Web manipulate și prezentate în browsere Web care au plug-in-ul Java activat.

[Citirea suplimentară: Cum să eliminați programele malware de pe PC-ul Windows]

"Versiunea Java 7u21 introduce modificările mesajelor de securitate legate de rularea apleturilor Java aplicații ", a declarat Oracle într-un document tehnic care explică schimbările. "Toate aplicațiile Java executate prin intermediul browserului utilizatorului vor solicita confirmarea utilizatorului. Tipul mesajelor prezentate depinde de diferiți factori de risc, cum ar fi executarea de aplicații care includ certificate digitale nevalide și folosirea unor versiuni de date învechite ale Java. "

Modificările urmăresc un număr mare de atacuri din acest an care au folosit Java pe Web exploatează pentru a infecta computerele cu programe malware. Compania speră că modificările vor încuraja dezvoltatorii să semneze applet-urile lor legitime Java cu certificate digitale emise de autorități de certificare (CA) publice de încredere.

În cazurile în care riscul unui atac este mai mic, ca atunci când applet-ul este semnat digital un certificat emis de CA, mesajele afișate utilizatorilor vor fi minime și va exista o opțiune de încredere automată a aplicațiilor de la aceiași furnizori în viitor.

Cu toate acestea, atunci când se ocupă cu appleturi nesemnate, mesajele de avertizare vor conține mai multe informații care va reflecta riscul de securitate mai ridicat. De asemenea, vor fi necesare interacțiuni suplimentare de la utilizatorii care doresc să ruleze astfel de aplicații, a spus Oracle.

Compania a publicat o prezentare generală a tuturor cazurilor de utilizare a applet-urilor semnate și nesemnate, cu exemplu de modul în care dialogurile de avertizare vor arăta în fiecare caz.

Această versiune nouă este rezultatul planului Oracle de a-și accelera ciclul de corelare pentru Java și va coincide cu lansarea actualizărilor de securitate pentru alte aplicații Oracle și pentru produsele middleware care au fost actualizate separat