Oracle aktualizuje Javę z powodu krytycznej luki Zero-Day |
|
Portator Redaktor
Liczba postów: 10.980
|
Post: #1
Oracle aktualizuje Javę z powodu krytycznej luki Zero-DayDrugi raz w tym roku mamy ekspresową łatkę dla pakietu Java SE i po raz kolejny lepiej jej nie ignorować. Aktualizacja została oznaczona jako Java 7 Update 17.
O problemie szerzej pisałem kilka dni temu, a wczoraj Oracle udostępniło na niego lekarstwo. Ciekawostką jest to, że aktualizacja oznaczona została numerem 17, choć ostatnia edycja Javy to Update 15. Pierwotnie miała pojawić się dopiero w kwietniu, ale dystrybucja została przyspieszona aby usunąć rosnące zagrożenie ze strony malware. Chodzi o lukę sklasyfikowaną jako Zero-Day (CVE-2013-1493), która według raportu firmy FireEye jest aktywnie wykorzystywana przez hakerów do przeprowadzania ataków za pomocą przeglądarek internetowych. Interesujące jest to, iż przy okazji aktualizacja likwiduje kolejną lukę (CVE-2013-0809) o istnieniu której właściwie nikt wcześniej nie wiedział. W najnowszej wersji Javy standardowym poziomem zabezpieczeń pozostaje poziom wysoki. Rozwiązanie zostało wprowadzone w styczniu w ramach pierwszej w tym roku aktualizacji poza oficjalnym grafikiem. Oracle stara się walczyć z ogromnym zainteresowaniem cyberprzestępców Javą i wszystko wskazuje na to, że wczorajsza niespodziewana aktualizacja nie będzie ostatnią tego typu. Tego samego dnia gdy Oracle udostępniło aktualizację Java 7 Update 17, do sieci trafiły informacje o pięciu kolejnych lukach. Jak podał serwis The Next Web, znaleźli je polscy programiści z firmy Security Explorations. Na szczęście w tej chwili nie mają one statusu krytycznych. Aktualizację Java 7 Update 17 możecie zainicjować sami - również wtedy kiedy nie zadziałał automat. Wystarczy uruchomić aplikację Java Control Panel i z zakładki Update, wybrać opcję Update Now. Alternatywą jest pobranie nowej wersji oprogramowania ze strony Oracle. Fot. Oracle, Drx | Dreamstime Źródło: Oracle, The Next Web Windows ❼ Forum 05.03.2013 16:32 |
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
News Kompleks Microsoftu? Oracle chce Javy tylko dla siebie | Portator | 0 | 1.333 |
04.07.2016 05:46 Ostatni post: Portator |
News Oracle ma zapłacić Hewlett Packard Enterprise aż 3 mld dolarów odszkodowania | Portator | 0 | 1.416 |
02.07.2016 05:22 Ostatni post: Portator |
News Koniec sądowych batalii? Google wygrywa z Oracle w sprawie implementacji Javy | Portator | 0 | 960 |
28.05.2016 05:06 Ostatni post: Portator |
News Oracle potwierdza śmierć wtyczek, rezygnuje z rozwijania wtyczki Java | Portator | 0 | 970 |
29.01.2016 07:18 Ostatni post: Portator |
News Oracle narażało użytkowników na ataki, teraz musi przepraszać | Portator | 0 | 1.002 |
23.12.2015 06:38 Ostatni post: Portator |
News Apple opatentowało system chroniący iPhone'a przed uszkodzeniem z powodu upadku | Portator | 0 | 890 |
27.11.2015 06:45 Ostatni post: Portator |
« Starszy wątek | Nowszy wątek »
Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |