Windows

Java 7 Update 21, aby naprawić błędy, zmienić komunikaty ostrzegawcze z apletem

How to fix "Java Runtime Environment Not Found" on Windows 10 \ 8 \ 7

How to fix "Java Runtime Environment Not Found" on Windows 10 \ 8 \ 7
Anonim

Oracle wyda we wtorek nową wersję Javy, która obejmie 42 poprawki bezpieczeństwa i wprowadzi zmiany w sposobie, w jaki treść Java jest oparta na sieci Web będą prezentowane w przeglądarkach.

Trzydzieści dziewięć luk załatanych przez nową Java 7 Update 21 (7u21) może być wykorzystana zdalnie bez uwierzytelniania, powiedział Oracle w ogłoszeniu przed wydaniem. Niektóre z nich mają maksymalną liczbę punktów w skali CVSS 2.0 używaną przez firmę Oracle do oceny stopnia zagrożenia.

Oprócz poprawek bezpieczeństwa nowa aktualizacja wprowadzi również zmiany w sposobie, w jaki aplety Java - aplikacje Java oparte na sieci Web - są obsługiwane i prezentowane w przeglądarkach internetowych z włączoną wtyczką Java.

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z systemem Windows]

"Wersja Java 7u21 wprowadza zmiany w komunikatach bezpieczeństwa związanych z uruchamianiem apletów Java i aplikacje ", powiedział Oracle w dokumencie technicznym wyjaśniającym zmiany. "Wszystkie aplikacje Java wykonywane przez przeglądarkę użytkownika będą monitować użytkownika o potwierdzenie. Typ prezentowanych wiadomości zależy od różnych czynników ryzyka, takich jak uruchamianie aplikacji, które zawierają nieprawidłowe certyfikaty cyfrowe i używanie nieaktualnych wersji Java. "

Zmiany nastąpiły po dużej liczbie ataków w tym roku, w których zastosowano Java opartą na sieci Web wykorzystuje do infekowania komputerów złośliwym oprogramowaniem. Firma ma nadzieję, że zmiany zachęcą programistów do podpisywania swoich legalnych apletów Java za pomocą certyfikatów cyfrowych wydanych przez publicznie zaufane urzędy certyfikacji (CA).

W przypadkach, gdy ryzyko ataku jest niższe, np. Gdy aplet jest podpisany cyfrowo certyfikat wystawiony przez CA, komunikaty wyświetlane użytkownikom będą minimalne i będzie opcja automatycznego ufania aplikacjom od tych samych dostawców w przyszłości.

Jednak w przypadku niepodpisanych apletów komunikaty ostrzegawcze będą zawierały więcej informacji to odzwierciedli wyższe ryzyko bezpieczeństwa. Dodatkowa interakcja będzie również wymagana od użytkowników, którzy chcą uruchamiać takie aplety, powiedział Oracle.

Firma opublikowała przegląd wszystkich przypadków użycia podpisanych i niepodpisanych apletów z przykładem, jak będą wyglądać okna dialogowe ostrzegawcze w każdym przypadku.

Ta nowa wersja jest wynikiem planu Oracle przyspieszenia cyklu poprawek dla Javy i zbiega się z wydaniem aktualizacji zabezpieczeń dla innych aplikacji Oracle i produktów warstwy pośredniej, które kiedyś były aktualizowane osobno.