Car-tech

إصدارات جديدة من أوراكل تصحيحات جافا ، تسرع دورة الترقيع

عين على قطر/ كهرمـاء القطرية توقع اتفاقيـة الفوترة مع أوراكل

عين على قطر/ كهرمـاء القطرية توقع اتفاقيـة الفوترة مع أوراكل
Anonim

أصدرت شركة أوراكل تحديثات أمنية جديدة لـ Java يوم الثلاثاء وأعلنت عن خطط لتسريع إصدار تصحيحات جافا المستقبلية عقب الهجمات الأخيرة التي لديك أجهزة كمبيوتر مصابة ببرامج ضارة عن طريق استغلال نقاط الضعف في يوم الصفر في المكونات الإضافية لمستعرض Java.

التحديثات الجديدة ، Java 7 Update 15 و Java 6 Update 41 ، تعالج خمس نقاط ضعف إضافية لا يمكن تضمينها في تحديث Java للطوارئ أن أوراكل صدر في 1 فبراير بسبب قيود الوقت. في ذلك الوقت ، اندلعت أوراكل من دورة التصحيح جافا لمدة 4 أشهر المقرر لها من أجل تصحيح الثغرة التي تم استغلالها بشكل نشط من قبل المتسللين.

أربعة من الثغرات الخمسة التي تم تناولها في تحديثات الثلاثاء يمكن استغلالها من خلال جافا ويب ستارت التطبيقات على أجهزة سطح المكتب وتطبيقات Java في متصفحات الإنترنت ، قال Eric Maurice ، مدير ضمان البرامج في Oracle ، يوم الثلاثاء في مشاركة مدونة.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows لديك

ثلاثة من هذه الثغرات الأربعة حصل على أعلى تقييم على مقياس نظام نقاط الضعف المشتركة - 10 - مما يعني أنها حرجة ويمكن استغلالها لخرق السرية والنزاهة وتوافر الأنظمة التي تعمل بها جافا مع امتيازات المشرف ، مثل Windows XP. على الأنظمة التي لا تعمل فيها Java بامتيازات إدارية ، مثل Linux أو Solaris ، يكون التأثير أقل. ضد تطبيقات SSL / TLS التي كشف عنها الباحثون الأمنيون في وقت سابق من هذا الشهر.

على الرغم من أن Java 6 Update 41 الجديد متاح للتنزيل من موقع Oracle ، فإنه غير متوفر من Java.com ويجب الحصول عليه يدويًا. ستقوم ميزة التحديث في تثبيتات Java 6 بمطالبة المستخدمين بتنزيل Java 7 Update 15. وتثبيته.

كانت هذه خطوة مخطط لها من Oracle ، والتي تم الإعلان عنها مسبقًا على موقع الويب الخاص بها أنها ستقوم "ببدء التحديث التلقائي لكافة مستخدمي Windows 32-بت من JRE 6 to JRE 7 with the update release of Java، Java SE 7 Update 15 (Java SE 7u15)، due in February 2013. "

Oracle will acceler up patching cycle for Java. وقال موريس "نية أوراكل هي الاستمرار في تسريع إطلاق إصلاحات جافا ، خاصة للمساعدة في معالجة جدارة أمان بيئة جافا ران تايم (JRE) في متصفحات سطح المكتب." يتم إصداره في 16 أبريل ، بعد شهرين من الآن بدلاً من أربعة ، وسيأتي في نفس وقت تحديث التصحيح الضروري لمنتجات Oracle غير Java. تحديث Java التالي التصحيح بعد ذلك تمت جدولته في 18 يونيو.