Společnost Oracle vydává opravu zabezpečení, která eliminuje zranitelnost javy v systému Windows

Obsah:

Video: How To Install JDK on Windows | Uninstall JAVA JDK on Windows| Set the Classpath | java -version 2024

Video: How To Install JDK on Windows | Uninstall JAVA JDK on Windows| Set the Classpath | java -version 2024
Anonim

Oracle právě vydal bezpečnostní opravu pro chybu zabezpečení v jazyce Java, kterou lze využít při instalaci Java 6, 7 nebo 8 na platformu Windows. Nejnovější oprava zabezpečení Java je označena jako Security Alert CVE-2016-0603. Jak říká společnost Oracle, zranitelnost by mohla způsobit „úplný kompromis systému“, pokud bude úspěšně zneužit.

Tato chyba zabezpečení umožňuje instalaci škodlivého softwaru do počítačů uživatelů při návštěvě škodlivého webu a stahování podezřelých souborů do jejich počítačů. Tato chyba zabezpečení je však přítomna pouze během procesu instalace Java 6, 7 a 8, což způsobuje, že je zneužití relativně složité, ale další bezpečnostní opatření nemohou ublížit.

„Protože expozice existuje pouze během procesu instalace, uživatelé nemusí upgradovat existující instalace Java, aby tuto chybu zabezpečení vyřešili. Uživatelé Java, kteří si stáhli jakoukoli starou verzi Java před 6u113, 7u97 nebo 8u73, by však měli tyto staré stahování zahodit a nahradit je 6u113, 7u97 nebo 8u73 nebo novějším, “ říká Oracle.

Bezpečnostní upozornění CVE-2016-0603 je kumulativní, což znamená, že jakmile jej stáhnete, obdržíte také všechny předchozí důležité aktualizace aktualizací a bezpečnostní upozornění vydané společností Oracle

Používejte pouze oficiální stahování Java!

Spolu s tímto oznámením Oracle také varoval uživatele, aby stáhli všechny instalátory Java pouze z oficiálních stránek, protože stahování Java z neoficiálních stránek by mohlo vést ke stažení škodlivého softwaru.

„Připomínáme, že společnost Oracle doporučuje, aby domácí uživatelé Java navštívili web Java.com, aby se ujistili, že používají nejnovější verzi Java SE a že všechny starší verze Java SE byly zcela odstraněny. Společnost Oracle dále nedoporučuje stahovat Java z jiných webů než Java.com, protože tyto weby mohou být škodlivé. “

Útočníci hledají různé způsoby, jak „proniknout“ do počítačů uživatelů, zejména prostřednictvím programů a služeb třetích stran. Připomínáme, že společnost Adobe také nedávno vydala aktualizaci zabezpečení pro svůj Flash Player, což nám říká, že společnosti jsou si vědomy možných zranitelností a neustále pracují na nových bezpečnostních opravách, aby uživatelé byli co nejbezpečnější.

Společnost Oracle vydává opravu zabezpečení, která eliminuje zranitelnost javy v systému Windows