Windows

Java 7 Update 21 untuk membetulkan pepijat, menukar mesej amaran applet

Java 7 Update 51 Application Error Security Exception Error Fix

Java 7 Update 51 Application Error Security Exception Error Fix
Anonim

Oracle akan melepaskan Java versi baru pada hari Selasa yang akan merangkumi 42 perbaikan keselamatan dan akan membuat perubahan bagaimana kandungan Java berasaskan Web akan dibentangkan di dalam pelayar.

Tiga puluh sembilan kelemahan yang ditambal oleh Java 7 Update 21 (7u21) baru boleh dieksploitasi dari jauh tanpa pengesahan, kata Oracle dalam pengumuman pra-keluaran. Sesetengah daripada mereka mempunyai skor maksimum pada skala CVSS 2.0 yang digunakan oleh Oracle untuk menilai tahap keterukan.

Sebagai tambahan kepada pembetulan keselamatan, kemas kini baru juga akan membuat perubahan bagaimana Java applets-aplikasi berasaskan Java-adalah

[Bacaan lanjut: Bagaimana untuk mengalih keluar perisian hasad dari PC Windows anda]

"Pembebasan Java 7u21 memperkenalkan perubahan kepada mesej keselamatan yang berkaitan dengan menjalankan applet Java dan aplikasi, "kata Oracle dalam dokumen teknikal yang menerangkan perubahan itu. "Semua aplikasi Java yang dilaksanakan melalui penyemak imbas pengguna akan meminta pengguna untuk pengesahan. Jenis mesej yang dibentangkan bergantung kepada faktor risiko yang berlainan seperti menjalankan aplikasi yang termasuk sijil digital yang tidak sah, dan menggunakan versi Java tidak sah. "

Perubahan mengikuti serangan yang banyak pada tahun ini yang menggunakan Java berasaskan web eksploit untuk menjangkiti komputer dengan perisian hasad. Syarikat berharap perubahan itu akan menggalakkan pemaju untuk menandatangani applet Java sah mereka dengan sijil digital yang dikeluarkan oleh pihak berkuasa sijil yang dipercayai (CA).

Dalam kes di mana risiko serangan lebih rendah, seperti apabila applet ditandatangani secara digital dengan sijil yang dikeluarkan CA, mesej yang dipaparkan kepada pengguna akan menjadi minimum dan akan menjadi pilihan untuk secara automatik mempercayai aplikasi daripada vendor yang sama pada masa akan datang.

Walau bagaimanapun, apabila berurusan dengan applet yang tidak ditandatangani, mesej amaran akan mengandungi lebih banyak maklumat yang akan mencerminkan risiko keselamatan yang lebih tinggi. Interaksi tambahan juga diperlukan dari pengguna yang ingin menjalankan applet tersebut, kata Oracle.

Syarikat itu telah menerbitkan gambaran keseluruhan kes penggunaan applet yang ditandatangani dan tidak ditandatangani dengan contoh bagaimana dialog amaran akan dilihat dalam setiap kes

Pelepasan baru ini adalah hasil pelan Oracle untuk mempercepatkan kitaran menampal untuk Java dan akan bertepatan dengan pembebasan kemas kini keselamatan untuk aplikasi Oracle dan produk middleware lain yang digunakan untuk dikemas kini secara berasingan.