Car-tech

Oracle phát hành bản sửa lỗi Java mới, tăng tốc bản vá

Oracle and Java tutorial. Java Stored Procedure

Oracle and Java tutorial. Java Stored Procedure
Anonim

Các bản cập nhật mới, Java 7 Update 15 và Java 6 Update 41, giải quyết thêm năm lỗ hổng không thể đưa vào bản cập nhật Java khẩn cấp mà Oracle phát hành vào ngày 1 tháng 2 do hạn chế về thời gian. Vào thời điểm đó, Oracle đã phá vỡ chu kỳ vá lỗi Java trong vòng 4 tháng theo lịch trình của mình nhằm vá lỗ hổng đang bị hacker tấn công.

Bốn trong số năm lỗ hổng được cập nhật trong bản cập nhật thứ ba có thể được khai thác thông qua Java Web Start Các ứng dụng trên máy tính để bàn và các ứng dụng Java trong trình duyệt Internet, Eric Maurice, giám đốc phần mềm bảo mật của Oracle, cho biết hôm thứ Ba trong một bài đăng trên blog. nhận được đánh giá cao nhất về quy mô Hệ thống chấm điểm tổn thương chung - 10 - có nghĩa là chúng rất quan trọng và có thể được khai thác để hoàn toàn thỏa hiệp tính bảo mật, toàn vẹn và sẵn có của các hệ thống mà Java chạy với quyền quản trị, chẳng hạn như Windows XP. Trên các hệ thống mà Java không chạy với quyền quản trị, chẳng hạn như Linux hoặc Solaris, tác động thấp hơn, Maurice nói.

Lỗ hổng thứ năm ảnh hưởng đến triển khai máy chủ của Java Secure Socket Extension (JSSE) và bắt nguồn từ cuộc tấn công Lucky Thirteen chống lại việc triển khai SSL / TLS mà các nhà nghiên cứu bảo mật đã tiết lộ vào đầu tháng này.

Mặc dù Java 6 Update 41 mới có sẵn để tải xuống từ trang web của Oracle, nó không có sẵn trên Java.com và phải được lấy theo cách thủ công. Tính năng cập nhật trong các bản cài đặt Java 6 sẽ nhắc người dùng tải xuống và cài đặt Java 7 Update 15.

Đây là một động thái được lên kế hoạch từ Oracle, mà trước đây đã được thông báo trên trang web của nó, nó sẽ bắt đầu tự động cập nhật tất cả người dùng Windows 32 bit từ JRE 6 đến JRE 7 với bản phát hành cập nhật của Java, Java SE 7 Update 15 (Java SE 7u15), đến tháng 2 năm 2013. "

Oracle sẽ đẩy nhanh chu kỳ vá của nó cho Java. "Mục đích của Oracle là tiếp tục đẩy nhanh việc phát hành các bản sửa lỗi Java, đặc biệt để giúp giải quyết sự an toàn của Java Runtime Environment (JRE) trong các trình duyệt máy tính để bàn", Maurice nói. được phát hành vào ngày 16 tháng 4, hai tháng kể từ bây giờ thay vì bốn, và sẽ đến cùng lúc với Bản cập nhật vá quan trọng cho các sản phẩm không phải của Oracle của Oracle. Bản cập nhật bản vá Java tiếp theo sau đó được lên lịch vào ngày 18 tháng 6.