Windows

Java 7 Güncelleştirmesi 21'i düzeltmek için hata düzeltin, uygulama uyarılarını

Java tutorial: An overview of Java 7 new features | lynda.com

Java tutorial: An overview of Java 7 new features | lynda.com
Anonim

Oracle, Salı günü 42 güvenlik düzeltmesi içerecek ve Web tabanlı Java içeriğiyle ilgili değişiklikler yapacak yeni bir Java sürümü yayınlayacaktır. tarayıcılar içinde sunulacak.

Oracle, yeni Java 7 Güncelleme 21 (7u21) tarafından yamalanan güvenlik açıklarının otuz dokuzu, kimlik doğrulaması olmadan uzaktan kullanılabiliyor. Bazıları, Oracle tarafından güvenlik açıklarının önem derecesini derecelendirmek için kullanılan CVSS 2.0 ölçeğinde en yüksek puana sahiptir.

Güvenlik düzeltmelerine ek olarak, yeni güncelleştirme, Java uygulamalarının Web tabanlı Java uygulamalarının nasıl değiştiğini de değiştirecektir. Java eklentisi etkinleştirilmiş Web tarayıcılarında ele alındı ​​ve sunuldu.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

“Java 7u21 sürümü, Java uygulamalarını çalıştırmakla ilgili güvenlik iletilerindeki değişiklikleri tanıtır ve uygulamalar, ”Oracle değişiklikleri açıklayan bir teknik belgede söyledi. “Kullanıcının tarayıcısı aracılığıyla yürütülen tüm Java uygulamaları kullanıcıyı onay için yönlendirecektir. Sunulan mesajların türü, geçersiz dijital sertifikalar içeren uygulamaların çalıştırılması ve Java'nın eski sürümlerinin kullanılması gibi farklı risk faktörlerine bağlıdır. ”

Değişiklikler, bu yıl Web tabanlı Java'yı kullanan çok sayıda saldırıyı takip ediyor. Kötü amaçlı yazılımları bilgisayarlara bulaştıran yararlar. Şirket, değişikliklerin, geliştiricilerin yasal Java uygulamalarını, genel olarak güvenilir sertifika yetkilileri (CA) tarafından verilen dijital sertifikalarla imzalamalarını teşvik edeceğini umuyor.

Bir saldırının riskinin düşük olduğu durumlarda, uygulama dijital olarak imzalandığında olduğu gibi. CA tarafından verilen bir sertifika, kullanıcılara görüntülenen mesajlar minimum düzeyde olacak ve gelecekte aynı satıcılardan gelen uygulamalara otomatik olarak güvenme seçeneği olacaktır.

Ancak, imzasız uygulamalarla çalışırken, uyarı mesajları daha fazla bilgi içerecektir. Bu yüksek güvenlik riskini yansıtacaktır. Oracle, bu tür uygulamaları çalıştırmak isteyen kullanıcılardan da ek bir etkileşim gerektirecektir.

Şirket, her durumda uyarı iletişim kutusunun nasıl görüneceğine dair imzalı ve imzasız uygulamaların tüm kullanım durumlarına genel bir bakış yayınladı.

Bu yeni sürüm, Oracle'ın Java için yama döngüsünü hızlandırma planının bir sonucudur ve ayrı olarak güncellenmekte kullanılan diğer Oracle uygulamaları ve middleware ürünleri için güvenlik güncellemelerinin yayınlanmasıyla aynı zamana denk gelir.