Oracle wydaje poprawkę bezpieczeństwa w celu wyeliminowania luk w Javie w systemie Windows

Spisu treści:

Wideo: Kurs Java | instalacja Javy i IntellJ na Windowsie 2024

Wideo: Kurs Java | instalacja Javy i IntellJ na Windowsie 2024
Anonim

Oracle właśnie wydało poprawkę bezpieczeństwa dla luki w Javie, którą można wykorzystać podczas instalowania Java 6, 7 lub 8 na platformie Windows. Najnowsza poprawka bezpieczeństwa Java jest oznaczona jako Alert bezpieczeństwa CVE-2016-0603. Jak twierdzi Oracle, ta luka może spowodować „całkowity kompromis systemu”, jeśli zostanie skutecznie wykorzystana.

Luka umożliwia zainstalowanie złośliwego oprogramowania na komputerach użytkowników, którzy odwiedzają złośliwą witrynę i pobierają podejrzane pliki na swoje komputery. Luka występuje jednak tylko podczas procesu instalacji Java 6, 7 i 8, co sprawia, że ​​jej wykorzystanie jest stosunkowo skomplikowane, ale dodatkowe środki bezpieczeństwa nie mogą zaszkodzić.

„Ponieważ ujawnienie istnieje tylko podczas procesu instalacji, użytkownicy nie muszą aktualizować istniejących instalacji Java w celu usunięcia luki. Jednak użytkownicy Java, którzy pobrali starą wersję Java przed wersją 6u113, 7u97 lub 8u73, powinni odrzucić te stare pliki do pobrania i zastąpić je wersją 6u113, 7u97 lub 8u73 lub nowszą - mówi Oracle.

Alert bezpieczeństwa CVE-2016-0603 jest kumulatywny, co oznacza, że ​​po pobraniu otrzymasz również wszystkie poprzednie aktualizacje poprawek krytycznych i alerty bezpieczeństwa wydane przez Oracle

Używaj tylko oficjalnych plików do pobrania Java!

Wraz z ogłoszeniem Oracle ostrzegło również użytkowników, aby pobierali wszystkie instalatory Java tylko z oficjalnej strony, ponieważ pobieranie Java z nieoficjalnej strony może prowadzić do pobrania złośliwego oprogramowania.

„Dla przypomnienia Oracle zaleca, aby użytkownicy domowi Java odwiedzili witrynę Java.com, aby upewnić się, że korzystają z najnowszej wersji Java SE i że wszystkie starsze wersje Java SE zostały całkowicie usunięte. Oracle ponadto odradza pobieranie oprogramowania Java z witryn innych niż Java.com, ponieważ witryny te mogą być złośliwe. ”

Atakujący szukają różnych sposobów na włamanie się do komputerów użytkowników, głównie za pośrednictwem programów i usług innych firm. Przypominamy, że Adobe wydała także aktualizację zabezpieczeń dla Flash Playera, która jakiś czas temu informuje nas, że firmy są świadome możliwych luk w zabezpieczeniach i nieustannie pracują nad nowymi poprawkami bezpieczeństwa, aby zapewnić użytkownikom jak największe bezpieczeństwo.

Oracle wydaje poprawkę bezpieczeństwa w celu wyeliminowania luk w Javie w systemie Windows