Car-tech

Oracle lansează noi corecții Java, accelerează ciclul de corecție

#2 JDBC Connect Java with oracle part 2 of 2

#2 JDBC Connect Java with oracle part 2 of 2
Anonim

Oracle a lansat noi actualizări de securitate Java marți și a anunțat planurile de a accelera lansarea viitoarelor patch-uri Java ca urmare a atacurilor recente au infectat computerele cu programe malware prin exploatarea vulnerabilităților zero în plug-in-urile de browser Java

Noile actualizări, Java 7 Update 15 și Java 6 Update 41, se adresează a cinci vulnerabilități suplimentare care nu au putut fi incluse în actualizarea Java de urgență că Oracle a lansat pe 1 februarie din cauza constrângerilor de timp. În acel moment, Oracle a izbucnit din ciclul său de programare de patru luni pentru patch-uri pentru a patch-uri o vulnerabilitate care a fost exploatată în mod activ de către hackeri.

Patru din cele cinci vulnerabilități adresate actualizărilor de marți pot fi exploatate prin Java Web Start aplicații pe desktop-uri și applet-uri Java în browserele de Internet, Eric Maurice, directorul Oracle de asigurare a software-ului, a declarat marți într-un post de blog.

[

Trei din cele patru vulnerabilități au obținut cel mai mare număr de rating pe scara sistemului comun de evaluare a vulnerabilității - 10 - ceea ce înseamnă că acestea sunt critice și pot fi exploatate pentru a compromite complet confidențialitatea, integritatea și disponibilitatea sistemelor în care Java rulează cu privilegii de administrator, cum ar fi Windows XP. Pe sistemele în care Java nu rulează cu privilegii administrative, cum ar fi Linux sau Solaris, impactul este mai mic, a spus Maurice.

Cea de-a cincea vulnerabilitate afectează implementările serverului Java Secure Extension (JSSE) și provine din atacul Lucky Thirteen față de implementările SSL / TLS pe ​​care cercetătorii de securitate le-au dezvăluit la începutul acestei luni.

Chiar dacă noul Java 6 Update 41 este disponibil pentru descărcare de pe site-ul Oracle, acesta nu este disponibil de la Java.com și trebuie obținut manual. Caracteristica de actualizare a instalărilor Java 6 va determina utilizatorii să descarce și să instaleze Java 7 Update 15.

Aceasta a fost o mutare planificată de la Oracle, care anterior a anunțat pe site-ul său că "va începe să actualizeze automat toți utilizatorii Windows pe 32 de biți de la JRE 6 până la JRE 7 cu versiunea de actualizare Java, Java SE 7 Update 15 (Java SE 7u15), care va avea loc în februarie 2013. "

Oracle va accelera ciclul de patch-uri pentru Java. "Intenția Oracle este de a continua să accelereze lansarea de corecții Java, în special pentru a ajuta la rezolvarea problemei securității Java Runtime Environment (JRE) în browserele desktop", a spus Maurice.

Următoarea actualizare criptată critică pentru Java SE va să fie lansat pe 16 aprilie, două luni de acum în loc de patru, și va veni în același timp cu Update Critical Patch pentru produsele non-Java ale Oracle. Următoarea actualizare a patch-ului Java după aceea este programată pentru 18 iunie.