Windows

Java 7 Update 21 til at rette fejl, ændre applet advarselsmeddelelser

Computational Linguistics, by Lucas Freitas

Computational Linguistics, by Lucas Freitas
Anonim

Oracle vil frigive en ny version af Java på tirsdag, der vil omfatte 42 sikkerhedsrettelser og vil ændre ændringer i, hvordan webbaseret Java-indhold vil blive præsenteret inde i browsere.

30 af de sårbarheder, der er patchet af den nye Java 7 Update 21 (7u21), kan udnyttes eksternt uden godkendelse, sagde Oracle i en pre-release-meddelelse. Nogle af dem har den maksimale score på den OSSS-skala, som anvendes af Oracle, for at bedømme sværhedsgraden af ​​svagheder.

Ud over sikkerhedsrettelser vil den nye opdatering også ændre på, hvordan Java-applets-web-baserede Java-applikationer er håndteres og præsenteres i webbrowsere, der har Java-plug-in aktiveret.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

"Java 7u21-udgivelsen introducerer ændringer i sikkerhedsmeddelelser relateret til kørende Java-applets og applikationer, "sagde Oracle i et teknisk dokument, der forklarer ændringerne. "Alle Java-applikationer udført via brugerens browser vil bede brugeren om bekræftelse. Typen af ​​beskeder, der præsenteres, afhænger af forskellige risikofaktorer som kørende applikationer, der indeholder ugyldige digitale certifikater og brug af forældede versioner af Java. "

Ændringerne følger et stort antal angreb i år, der har brugt Web-baseret Java udnytter at inficere computere med malware. Virksomheden håber, at ændringerne vil tilskynde udviklere til at underskrive deres legitime Java-applets med digitale certifikater udstedt af offentligt betroede certificeringsmyndigheder.

I tilfælde hvor risikoen for et angreb er lavere, som når applet er digitalt underskrevet med et CA-udstedt certifikat, vil de beskeder, der vises til brugerne, være minimal, og der vil være mulighed for automatisk at stole på applikationer fra de samme leverandører i fremtiden.

Men når der håndteres usignerede applets, indeholder advarselsmeddelelserne mere information som afspejler den højere sikkerhedsrisiko. Yderligere interaktion vil også være påkrævet fra brugere, der ønsker at køre sådanne applets, sagde Oracle.

Virksomheden har offentliggjort en oversigt over alle anvendelsessager af signerede og usignerede applets med eksempel på hvordan advarselsdialogerne vil se i hvert enkelt tilfælde.

Denne nye udgivelse er resultatet af Oracle's plan for at fremskynde patchcyklussen for Java og vil falde sammen med udgivelsen af ​​sikkerhedsopdateringer til andre Oracle-applikationer og middleware-produkter, der tidligere blev opdateret.