Oracle objavljuje sigurnosnu zakrpu kako bi eliminirao java ranjivosti na Windowsima

Sadržaj:

Video: SAK "Conversion failed Are the keys.dat/prod.keys correct?" Error Fixed. | TTOD#5 2024

Video: SAK "Conversion failed Are the keys.dat/prod.keys correct?" Error Fixed. | TTOD#5 2024
Anonim

Oracle je upravo izdao sigurnosnu zakrpu za Java ranjivost, koja se može iskoristiti pri instaliranju Java 6, 7 ili 8 na Windows platformu. Najnovija sigurnosna zakrpa Java označena je kao Security Alert CVE-2016-0603. Kako Oracle kaže, ranjivost bi mogla izazvati "potpuni kompromis sustava" ako se uspješno iskoristi.

Ranjivost omogućuje postavljanje zlonamjernog softvera na računala korisnika kada posjećuju zlonamjerne web stranice i preuzimaju sumnjive datoteke na njihova računala. Međutim, ranjivost je prisutna samo tijekom postupka instalacije Java 6, 7 i 8, što je čini relativno složenim za iskorištavanje, ali dodatne mjere sigurnosti ne mogu naštetiti.

"Budući da izloženost postoji samo tijekom postupka instalacije, korisnici ne moraju nadograditi postojeće Java instalacije kako bi se riješili ranjivosti. Međutim, korisnici Java koji su preuzeli bilo koju staru verziju Java prije 6u113, 7u97 ili 8u73 trebali bi odbaciti ta stara preuzimanja i zamijeniti ih sa 6u113, 7u97 ili 8u73 ili novijima “, kaže Oracle.

Sigurnosno upozorenje CVE-2016-0603 je kumulativno, što znači da, nakon što ga preuzmete, dobit ćete i sve prethodne kritične ispravke zakrpa i sigurnosnih upozorenja koje je objavio Oracle

Koristite samo službena preuzimanja Java!

Uz najavu, Oracle je također upozorio korisnike da sve Java programere instaliraju samo sa službenog web mjesta, jer preuzimanje Jave s neslužbenog mjesta može dovesti do preuzimanja zloćudnog softvera.

“Podsjećanje, Oracle preporučuje da kućni korisnici Java posjete Java.com kako bi osigurali da imaju najnoviju verziju Java SE-a i da su sve starije verzije Java SE-a u potpunosti uklonjene. Oracle dodatno savjetuje da ne preuzimate Java s web lokacija koje nisu Java.com jer ove web stranice mogu biti zlonamjerne."

Napadači traže različite načine kako bi se "provalili" u osobna računala korisnika, uglavnom putem programa i usluga treće strane. Podsjećamo da je Adobe prije nekog vremena objavio i sigurnosno ažuriranje svog Flash Player-a, što nam govori da su tvrtke svjesne mogućih ranjivosti i da neprestano rade na novim sigurnosnim zakrpama kako bi korisnici učinili što sigurnijim.

Oracle objavljuje sigurnosnu zakrpu kako bi eliminirao java ranjivosti na Windowsima