Car-tech

Oracle rusar ut en annan Java-uppdatering, fastställer 50 sårbarheter

How to fix error: oracle java se runtime environment version 7 update 51- MS SQL 2016 | 4Fun4You

How to fix error: oracle java se runtime environment version 7 update 51- MS SQL 2016 | 4Fun4You

Innehållsförteckning:

Anonim

Efter att säkerhetsforskare av sårbarheter har lämnat uppgifter i den senaste uppdateringen av Java, som släpptes i januari, har Oracle skyndat ut för att schemalägga ett annat paket med korrigeringar för programmeringsspråket.

Den senaste uppdateringen, som ursprungligen är planerad till release den februari 19 innehåller 50 säkerhetsfixar för 49 brister som utnyttjades på distans utan tillstånd. Det betyder att de kan användas på ett nätverk utan kännetecken på användarnamn och lösenord.

Oracle sa att den uppdaterades tidigt eftersom en av de sårbarheter som adresseras i uppdateringen redan utnyttjas i naturen.

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

"På grund av hotet som orsakats av en lyckad attack rekommenderar Oracle starkt att kunderna tillämpar CPU-korrigeringar så snart som möjligt", varnade företaget i en uppdateringsrådgivande.

Oracle rusade ut en säkerhetsfix för Java i januari efter att Institutionen för hemlandsäkerhetens datorberedskapsteam (US-CERT) rekommenderade att programvaran avaktiveras av alla sina användare på grund av säkerhetsproblem. Dessa bekymmer innebar att en Zero Day-sårbarhet utnyttjades av verktygslådor som skapats av cyberkriminella och använde sig för att stjäla känslig information från datorer.

Även efter att ha lanserat den här åtgärden, Java 7 Update 11, rekommenderade byrået fortfarande att stänga av Java om inte det var absolut nödvändigt.

Det blev snabbt uppenbart att 7u11-fixet hade missat sitt varumärke. Bara några dagar efter att den släpptes startade en hackare på den svarta marknaden på nätet ett par nya Java Zero Day-sårbarheter för $ 5000 vardera.

Andra hackare, som kanske saknade färdigheter för att hitta sårbarheter, började utnyttja rubriken om Java: s elak genom att montera phishing-expeditioner som erbjuder falska uppdateringar av Oracles programmeringsspråk. Efter installationen av en användare installerar den falska uppdateringen en bakdörr till ett system som tillåter en hacker att styra den.

Fel som hittades i uppdateringen

Java-olyckorna fortsatte då senare i månaden Security Explorations, ett polskt säkerhetsföretag med en historia om att hitta säkerhetsfel i Java upptäckte nya sårbarheter i uppdateringen 7u11 som kan utnyttjas för att undvika programmets sandlåda. En programmeringsteknik som används för att isolera skadan skadlig kod kan göra för ett system.

"Dessa problem kommer att fortsätta tills Oracle fixar sandlådan ", sa Bitdefender Senior E-Threat Analyst Bogdan Botezatu i en intervju.

Botezatu var kritisk till hur mycket Oracle åberopade sätta på användare för att behålla säkerheten i uppdateringen 7u11.

Till exempel uppdateringen Ställer som standard högsta säkerhetsnivå för Java. På den nivån, när en osignerad Java-applet försöker springa i en webbläsare, visas ett meddelande som varnar en användare om att appen kan vara farlig och att användaren ska gå på egen risk.

Vanligtvis ignorerar användarna sådana varningar eftersom de finner dem irriterande. Det är särskilt sant för barn som spelar Java-spel på webben, ett faktum, påpekar Botezatu, inte förlorat på digitala desperader. "Jag har sett många webbplatser som kör Java-programvara på sidor som har optimerats med sökord riktade till barn", sa han.

Med den senaste Java-uppdateringen kan Oracle försöka ändra lyckan med programmet. Det verkar ha hoppat över uppdatering 12 i sitt nummereringsschema och utsetts till den senaste biten av korrigeringar Java 7 update 13.