Windows

Java 7 Update 21 để sửa lỗi, thay đổi thông báo cảnh báo applet

How to fix error: oracle java se runtime environment version 7 update 51- MS SQL 2016 | 4Fun4You

How to fix error: oracle java se runtime environment version 7 update 51- MS SQL 2016 | 4Fun4You
Anonim

Oracle sẽ phát hành một phiên bản Java mới vào thứ ba sẽ bao gồm 42 bản sửa lỗi bảo mật và thay đổi nội dung Java dựa trên Web Oracle sẽ có mặt trong các trình duyệt.

Trong số các lỗ hổng được vá bởi Java 7 Update 21 (7u21) mới có thể được khai thác từ xa mà không cần xác thực. Một số người trong số họ có số điểm tối đa trên thang điểm CVSS 2.0 được Oracle sử dụng để đánh giá mức độ nghiêm trọng của các lỗ hổng.

Ngoài các bản vá bảo mật, bản cập nhật mới cũng sẽ thay đổi cách các ứng dụng Java dựa trên Java applets-Web xử lý và trình bày trong các trình duyệt Web đã bật trình cắm Java.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

“Bản phát hành Java 7u21 giới thiệu các thay đổi đối với các thông báo bảo mật liên quan đến chạy các ứng dụng Java và Oracle cho biết trong một tài liệu kỹ thuật giải thích những thay đổi. “Tất cả các ứng dụng Java được thực hiện thông qua trình duyệt của người dùng sẽ nhắc người dùng xác nhận. Loại tin nhắn được trình bày tùy thuộc vào các yếu tố rủi ro khác nhau như các ứng dụng đang chạy bao gồm các chứng chỉ số không hợp lệ và sử dụng các phiên bản Java cũ. ”

Các thay đổi theo sau một số lượng lớn các cuộc tấn công trong năm nay. khai thác để lây nhiễm các máy tính có phần mềm độc hại. Công ty hy vọng rằng những thay đổi này sẽ khuyến khích các nhà phát triển ký các ứng dụng Java hợp pháp của họ với các chứng chỉ kỹ thuật số do các cơ quan cấp chứng nhận tin cậy công khai cấp.

Trong trường hợp rủi ro bị tấn công thấp hơn, như khi applet được ký điện tử với chứng chỉ do CA cấp, các thông báo được hiển thị cho người dùng sẽ ở mức tối thiểu và sẽ có tùy chọn tự động tin tưởng các ứng dụng từ cùng một nhà cung cấp trong tương lai.

Tuy nhiên, khi xử lý các applet chưa được ký, các thông điệp cảnh báo sẽ chứa nhiều thông tin hơn điều đó sẽ phản ánh rủi ro bảo mật cao hơn. Oracle cho biết thêm tương tác cũng sẽ được yêu cầu từ những người dùng muốn chạy các applet như vậy, Công ty đã xuất bản tổng quan về tất cả các trường hợp sử dụng các applet đã ký và chưa ký.

Bản phát hành mới này là kết quả của kế hoạch tăng tốc bản vá cho Java của Oracle và trùng với việc phát hành bản cập nhật bảo mật cho các ứng dụng Oracle và các sản phẩm phần mềm trung gian khác được cập nhật riêng biệt.