Car-tech

Oracle siger, at Java opdatering kommer tirsdag

The Great Gildersleeve: New Neighbors / Letters to Servicemen / Leroy Sells Seeds

The Great Gildersleeve: New Neighbors / Letters to Servicemen / Leroy Sells Seeds
Anonim

Oracle arbejder på en opdatering for at afhjælpe en fejl i sin Java-software.

Firmaet siger, at det vil frigive en patch, der vil løse 86 sårbarheder i Java 7 på tirsdag.

Institut for Homeland Security fortalte i sidste uge computerbrugere at deaktivere programmet i browsere, fordi hackere brugte en nul-dags sårbarhed for at angribe computersystemer. Kriminelle brugte fejlen til at installere malware på computere af brugere, der besøger kompromitterede websteder.

[Yderligere læsning: Din nye pc har brug for disse 15 gratis, fremragende programmer]

Problemet, der påvirker Oracle Java 7 update 10 og tidligere kan tillade en upræsteret Java-applet at eskalere sine rettigheder uden at kræve kodesignering.

Java, der kører på 850 millioner computere, er et computersprog, der lader programmører skrive software ved kun et sæt koder til computere, der kører Windows, Apple OS X og Linux. Internetbrowsere bruger det til at få adgang til webindhold og computere, og andre enheder bruger det til at køre en lang række programmer.

Faktisk er Java så allestedsnærværende, at softwaren er blevet et større tyrøje for hackere. Sidste år overtog Java Adobe Reader som den hyppigst angrebet software, ifølge computersikkerhedsfirmaet Kaspersky Lab.

Mac-brugere behøver sikkert ikke at bekymre sig, fordi Apple allerede fjernede Java-plugins fra OS X-browsere. Apple lærte tilsyneladende en lektion sidste år, da det tog sin tid at lave en Java-patch, og som følge heraf blev mere end 600.000 Mac'er smittet med skadelig software.

Oracle udgav i februar en rettelse til et målrettet sårbarhed, der blev identificeret som CVE-2012- 0507 og inkluderet den i en opdatering til Windows-versionen af ​​Java. Men da Apple distribuerer en selvudviklet version af Java til Mac, sender den Oracle's patches til den i henhold til sin egen tidsplan, som kan være måneder bag den til Java på Windows.

Mozilla har også blacklisted alle nuværende udgivelser af Java.

"Fordelen ved denne tilgang er, at du bliver bedt om, hver gang et websted ønsker at starte en Java-applet, og du kan træffe en informeret beslutning om, hvorvidt du virkelig har brug for denne applet," siger sikkerhedsfirmaet Sophos i en blog indlæg.