Oracle melepaskan patch keselamatan untuk menghapuskan kerentanan java pada windows

Isi kandungan:

Video: How to solve error "Application blocked by Java Security" in Oracle EBS Release 12.2.x? 2024

Video: How to solve error "Application blocked by Java Security" in Oracle EBS Release 12.2.x? 2024
Anonim

Oracle hanya mengeluarkan patch keselamatan untuk kelemahan Java, yang boleh dieksploitasi ketika memasang Java 6, 7 atau 8 pada platform Windows. Patch keselamatan Java terkini dilabel sebagai Security Alert CVE-2016-0603. Seperti yang dikatakan oleh Oracle, kelemahan boleh menyebabkan 'kompromi lengkap sistem, ' jika berjaya dieksploitasi.

Kerentanan ini membolehkan perisian jahat dipasang pada komputer pengguna apabila mereka melawat tapak berniat jahat dan memuat turun fail yang mencurigakan pada komputer mereka. Bagaimanapun, kerentanan hanya berlaku semasa proses pemasangan Java 6, 7 dan 8, yang menjadikannya agak kompleks untuk mengeksploitasi, tetapi langkah-langkah keselamatan tambahan tidak boleh menyakiti.

"Kerana pendedahan wujud hanya semasa proses pemasangan, pengguna tidak perlu meningkatkan pemasangan Java sedia ada untuk menangani kerentanan. Walau bagaimanapun, pengguna Java yang memuat turun versi lama Java sebelum 6u113, 7u97 atau 8u73, harus membuang muat turun lama ini dan menggantikannya dengan 6u113, 7u97 atau 8u73 atau yang lebih baru, " kata Oracle.

Pemberitahuan Keselamatan CVE-2016-0603 adalah kumulatif, yang bermaksud bahawa sebaik sahaja anda memuat turunnya, anda juga akan menerima semua Pembaharuan Kritikal Patch sebelumnya dan Isyarat Keselamatan yang dikeluarkan oleh Oracle

Gunakan muat turun Java rasmi saja!

Bersama dengan pengumuman itu, Oracle juga memberi amaran kepada pengguna untuk memuat turun semua pemasang Java dari laman web rasminya sahaja, kerana memuat turun Java dari laman tidak resmi dapat menyebabkan memuat turun perangkat lunak berbahaya.

"Sebagai peringatan, Oracle mengesyorkan bahawa pengguna rumah Java melawat Java.com untuk memastikan bahawa mereka menjalankan versi terbaru Java SE dan semua versi lama Java SE telah dikeluarkan sepenuhnya. Oracle juga menasihatkan supaya tidak memuat turun Java dari laman web selain Java.com kerana laman web ini mungkin berniat jahat."

Attackers mencari pelbagai cara untuk "memecah masuk" PC pengguna, terutamanya melalui program dan perkhidmatan pihak ketiga. Kami mengingatkan anda bahawa Adobe juga mengeluarkan kemas kini keselamatan untuk Flash Player, beberapa ketika dahulu, yang memberitahu kami bahawa syarikat mengetahui kelemahan yang mungkin, dan mereka sentiasa mengusahakan patch keselamatan baru untuk menjadikan pengguna sebagai selamat.

Oracle melepaskan patch keselamatan untuk menghapuskan kerentanan java pada windows