Windows

Java 7-update 21 om bugs te repareren, applet-waarschuwingsberichten te wijzigen

How to Install Java JDK on Windows 10 ( with JAVA_HOME ) (2020)

How to Install Java JDK on Windows 10 ( with JAVA_HOME ) (2020)
Anonim

Oracle zal op dinsdag een nieuwe versie van Java uitbrengen met 42 beveiligingsoplossingen en zal wijzigingen aanbrengen in hoe op het web gebaseerde Java-inhoud wordt gepresenteerd in browsers.

Negenendertig van de kwetsbaarheden die door de nieuwe Java 7-update 21 (7u21) zijn gepatcht, kunnen op afstand worden gebruikt zonder verificatie, zei Oracle in een pre-release-aankondiging. Sommigen van hen hebben de maximale score op de CVSS 2.0-schaal die door Oracle wordt gebruikt om de ernst van kwetsbaarheden te beoordelen.

Naast beveiligingsfixes, zal de nieuwe update ook wijzigingen aanbrengen in de manier waarop Java-applets - op het web gebaseerde Java-toepassingen - zijn afgehandeld en gepresenteerd in webbrowsers waarvoor de Java-plug-in is ingeschakeld.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

"De Java 7u21-release introduceert wijzigingen in beveiligingsberichten met betrekking tot het uitvoeren van Java-applets en toepassingen, "zei Oracle in een technisch document waarin de veranderingen worden toegelicht. "Alle Java-applicaties die via de browser van de gebruiker worden uitgevoerd, zullen de gebruiker om bevestiging vragen. Het type berichten dat wordt gepresenteerd, is afhankelijk van verschillende risicofactoren, zoals het uitvoeren van toepassingen die ongeldige digitale certificaten bevatten en het gebruik van verouderde versies van Java. "

De wijzigingen volgen een groot aantal aanvallen dit jaar die webgebaseerd Java hebben gebruikt exploits om computers met malware te infecteren. Het bedrijf hoopt dat de wijzigingen ontwikkelaars zullen aanmoedigen om hun legitieme Java-applets te ondertekenen met digitale certificaten die zijn uitgegeven door openbare vertrouwde certificeringsinstanties (CA's).

In gevallen waar het risico van een aanval lager is, zoals wanneer de applet digitaal is ondertekend met een CA-certificaat, de berichten die worden getoond aan gebruikers zullen minimaal zijn en er zal een optie zijn om automatisch applicaties van dezelfde leveranciers te vertrouwen in de toekomst.

Echter, wanneer het gaat om niet-ondertekende applets, zullen de waarschuwingsberichten meer informatie bevatten dat zal het hogere beveiligingsrisico weerspiegelen. Bijkomende interactie zal ook vereist zijn van gebruikers die dergelijke applets willen gebruiken, zei Oracle.

Het bedrijf heeft een overzicht gepubliceerd van alle use-cases van ondertekende en niet-ondertekende applets met een voorbeeld van hoe de waarschuwingsdialogen er in elk geval uitzien.

Deze nieuwe release is het resultaat van Oracle's plan om de patchcyclus voor Java te versnellen en zal samenvallen met de release van beveiligingsupdates voor andere Oracle-applicaties en middleware-producten die voorheen afzonderlijk werden bijgewerkt.