Car-tech

Oracle mówi, że aktualizacja Java nadchodzi we wtorek

How to Install Java JDK 14 on Windows 10 ( with JAVA_HOME ) (2020)

How to Install Java JDK 14 on Windows 10 ( with JAVA_HOME ) (2020)
Anonim

Oracle pracuje nad aktualizacja, aby usunąć lukę w oprogramowaniu Java.

Firma twierdzi, że wypuści łatkę, która we wtorek naprawi 86 ​​błędów w Java 7.

Departament Bezpieczeństwa Wewnętrznego w zeszłym tygodniu powiedział, że użytkownicy komputerów powinni wyłączyć program przeglądarki internetowe, ponieważ hakerzy stosowali lukę zero-dniową w atakowaniu systemów komputerowych. Przestępcy wykorzystali tę lukę do ukradkowego instalowania złośliwego oprogramowania na komputerach użytkowników odwiedzających zainfekowane strony internetowe.

[Dalsze czytanie: Twój nowy komputer potrzebuje tych 15 bezpłatnych, doskonałych programów]

Problem, który wpływa na aktualizację Oracle Java 7 10 i wcześniej, może pozwolić niezaufanemu apletowi Java na eskalowanie jego uprawnień, bez konieczności podpisywania kodu.

Java, która działa na 850 milionach komputerów, jest językiem komputerowym, który pozwala programistom pisać oprogramowanie przy użyciu tylko jednego zestawu kodów dla komputerów działających Windows, Apple OS X i Linux. Przeglądarki internetowe używają go do uzyskiwania dostępu do treści internetowych, a komputery i inne urządzenia używają go do uruchamiania mnóstwa programów.

W rzeczywistości, Java jest tak wszechobecna, że ​​oprogramowanie stało się głównym celem dla hakerów. W ubiegłym roku Java wyprzedziła Adobe Readera jako najczęściej atakowane oprogramowanie, jak twierdzi firma Kaspersky Lab.

Prawdopodobnie użytkownicy komputerów Mac nie muszą się martwić, ponieważ Apple usunął już wtyczki Java z przeglądarek OS X. Apple najwyraźniej nauczyło się w zeszłym roku lekcji, kiedy zabrało czas na udostępnienie łatki Java, w wyniku czego ponad 600 000 komputerów Mac zostało zainfekowanych złośliwym oprogramowaniem.

W lutym firma Oracle opublikowała poprawkę dotyczącą ukierunkowanej luki zidentyfikowanej jako CVE-2012- 0507 i umieścił go w aktualizacji dla wersji Java systemu Windows. Ponieważ jednak firma Apple dystrybuuje samodzielnie skompilowaną wersję oprogramowania Java dla komputerów Mac, przenosi do niej łaty Oracle zgodnie z własnym harmonogramem, który może być o kilka miesięcy niższy niż dla Javy w systemie Windows.

Mozilla ma również na czarnej liście wszystkie bieżące wydania Java.

"Zaletą tego podejścia jest to, że za każdym razem, gdy witryna chce uruchomić aplet Java, pojawia się monit, a Ty możesz podjąć świadomą decyzję, czy naprawdę potrzebujesz tego apletu", mówi Sophos na blogu. post.