Odpowiedz

Oracle aktualizuje Javę z powodu krytycznej luki Zero-Day

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1
Information 

Oracle aktualizuje Javę z powodu krytycznej luki Zero-Day


Drugi raz w tym roku mamy ekspresową łatkę dla pakietu Java SE i po raz kolejny lepiej jej nie ignorować. Aktualizacja została oznaczona jako Java 7 Update 17.
Oracle aktualizuje Javę z powodu krytycznej luki Zero-Day
O problemie szerzej pisałem kilka dni temu, a wczoraj Oracle udostępniło na niego lekarstwo. Ciekawostką jest to, że aktualizacja oznaczona została numerem 17, choć ostatnia edycja Javy to Update 15.

Pierwotnie miała pojawić się dopiero w kwietniu, ale dystrybucja została przyspieszona aby usunąć rosnące zagrożenie ze strony malware. Chodzi o lukę sklasyfikowaną jako Zero-Day (CVE-2013-1493), która według raportu firmy FireEye jest aktywnie wykorzystywana przez hakerów do przeprowadzania ataków za pomocą przeglądarek internetowych.

Interesujące jest to, iż przy okazji aktualizacja likwiduje kolejną lukę (CVE-2013-0809) o istnieniu której właściwie nikt wcześniej nie wiedział.

W najnowszej wersji Javy standardowym poziomem zabezpieczeń pozostaje poziom wysoki. Rozwiązanie zostało wprowadzone w styczniu w ramach pierwszej w tym roku aktualizacji poza oficjalnym grafikiem.

Oracle stara się walczyć z ogromnym zainteresowaniem cyberprzestępców Javą i wszystko wskazuje na to, że wczorajsza niespodziewana aktualizacja nie będzie ostatnią tego typu. Tego samego dnia gdy Oracle udostępniło aktualizację Java 7 Update 17, do sieci trafiły informacje o pięciu kolejnych lukach. Jak podał serwis The Next Web, znaleźli je polscy programiści z firmy Security Explorations. Na szczęście w tej chwili nie mają one statusu krytycznych.

Aktualizację Java 7 Update 17 możecie zainicjować sami - również wtedy kiedy nie zadziałał automat. Wystarczy uruchomić aplikację Java Control Panel i z zakładki Update, wybrać opcję Update Now. Alternatywą jest pobranie nowej wersji oprogramowania ze strony Oracle.
Oracle aktualizuje Javę z powodu krytycznej luki Zero-Day
Fot. Oracle, Drx | Dreamstime

Źródło: Oracle, The Next Web

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

05.03.2013 16:32

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Kompleks Microsoftu? Oracle chce Javy tylko dla siebie Portator 0 1.247 04.07.2016 05:46
Ostatni post: Portator
News Oracle ma zapłacić Hewlett Packard Enterprise aż 3 mld dolarów odszkodowania Portator 0 1.305 02.07.2016 05:22
Ostatni post: Portator
News Koniec sądowych batalii? Google wygrywa z Oracle w sprawie implementacji Javy Portator 0 873 28.05.2016 05:06
Ostatni post: Portator
News Oracle potwierdza śmierć wtyczek, rezygnuje z rozwijania wtyczki Java Portator 0 902 29.01.2016 07:18
Ostatni post: Portator
News Oracle narażało użytkowników na ataki, teraz musi przepraszać Portator 0 936 23.12.2015 06:38
Ostatni post: Portator
News Apple opatentowało system chroniący iPhone'a przed uszkodzeniem z powodu upadku Portator 0 831 27.11.2015 06:45
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.