Car-tech

Oracle släpper ut nya Java-korrigeringar, förbättrar patchcykeln

Connection Optimization and Pooling - Demonstration - DBArch Video 20

Connection Optimization and Pooling - Demonstration - DBArch Video 20
Anonim

Oracle släppte nya säkerhetsuppdateringar för Java på tisdag och meddelade planer på att påskynda utgåvan av framtida Java-patchar efter nya attacker som har infekterade datorer med skadlig kod genom att utnyttja otillbörliga sårbarheter i pluginprogram för Java-webbläsare.

De nya uppdateringarna, Java 7 Update 15 och Java 6 Update 41, adresserar fem ytterligare sårbarheter som inte kunde ingå i Java-uppdateringen som Oracle släpptes den 1 februari på grund av tidsbegränsningar. Vid den tiden bröt Oracle ut ur sin schemalagda 4-månaders Java-patchcykel för att patchera en sårbarhet som exploaterades av hackare.

Fyra av de fem sårbarheter som tas upp i tisdagens uppdateringar kan utnyttjas via Java Web Start applikationer på stationära datorer och Java-appletter i webbläsare Eric Maurice, Oracles programvaruförsäkringschef, sa tisdag i ett blogginlägg.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Tre av de fyra sårbarheterna fick högsta betyg på skanningen Common Vulnerability Scoring System - 10 - vilket innebär att de är kritiska och kan utnyttjas för att fullständigt äventyra sekretess, integritet och tillgänglighet för system där Java körs med administratörsbehörigheter, till exempel Windows XP. På system där Java inte körs med administrativa behörigheter, till exempel Linux eller Solaris, är effekten lägre, sa Maurice.

Den femte sårbarheten påverkar serverutplaceringar av Java Secure Socket Extension (JSSE) och stammar från Lucky Thirteen attack mot SSL / TLS-implementeringar som säkerhetsforskare avslöjade tidigare denna månad.

Även om den nya Java 6 Update 41 är tillgänglig för nedladdning från Oracles webbplats, är den inte tillgänglig från Java.com och måste erhållas manuellt. Uppdateringsfunktionen i Java 6-installationer uppmanar användarna att ladda ner och installera Java 7 Update 15.

Detta var ett planerat flytt från Oracle, som tidigare meddelat att den kommer att "starta automatiskt uppdatering av alla 32-bitars Windows-användare från JRE 6 till JRE 7 med uppdateringsversionen av Java, Java SE 7 Update 15 (Java SE 7u15), som beräknas i februari 2013. "

Oracle kommer att påskynda sin patchcykel för Java. "Oracles avsikt är att fortsätta att påskynda utgåvan av Java-korrigeringar, speciellt för att hjälpa till att skydda Java Runtime Environment (JRE) -säkerhet i skrivbordsbläsare", säger Maurice.

Nästa schemalagda kritiska patchuppdatering för Java SE kommer att släppas den 16 april, två månader från nu istället för fyra, och kommer samtidigt med Critical Patch Update för Oracles icke-Java-produkter. Nästa uppdatering av Java-patch efter det är planerad till 18 juni.