Oracle släpper säkerhetsuppdateringar för att eliminera Java-sårbarheter i Windows

Innehållsförteckning:

Video: How to Install Java JDK on Windows 10 ( with JAVA_HOME ) (2020) 2024

Video: How to Install Java JDK on Windows 10 ( with JAVA_HOME ) (2020) 2024
Anonim

Oracle utfärdade just en säkerhetsuppdatering för en Java-sårbarhet, som kan utnyttjas när du installerar Java 6, 7 eller 8 på Windows-plattformen. Den senaste Java-säkerhetsuppdateringen är märkt som Security Alert CVE-2016-0603. Som Oracle säger kan sårbarheten orsaka en "fullständig kompromiss av systemet", om det lyckas utnyttjas.

Sårbarheten gör det möjligt att installera skadlig programvara på användarnas datorer när de besöker en skadlig webbplats och ladda ner misstänkta filer på sina datorer. Sårbarheten finns emellertid endast under installationsprocessen för Java 6, 7 och 8, vilket gör det relativt komplicerat att utnyttja, men ytterligare säkerhetsåtgärder kan inte skada.

”Eftersom exponeringen endast finns under installationsprocessen behöver användare inte uppgradera befintliga Java-installationer för att lösa sårbarheten. Java-användare som har laddat ner någon gammal version av Java före 6u113, 7u97 eller 8u73 bör dock kassera dessa gamla nedladdningar och ersätta dem med 6u113, 7u97 eller 8u73 eller senare, säger Oracle.

Security Alert CVE-2016-0603 är kumulativt, vilket innebär att när du laddar ner den, kommer du också att få alla tidigare kritiska uppdateringar och säkerhetsvarningar som släppts av Oracle

Använd endast officiella Java-nedladdningar!

Tillsammans med tillkännagivandet varnade Oracle också användare att ladda ner alla Java-installatörer endast från sin officiella webbplats, eftersom nedladdning av Java från en inofficiell webbplats kan leda till nedladdning av skadlig programvara.

”Som en påminnelse rekommenderar Oracle att Java-hemanvändare besöker Java.com för att se till att de kör den senaste versionen av Java SE och att alla äldre versioner av Java SE har tagits bort helt. Oracle rekommenderar vidare att inte ladda ner Java från andra webbplatser än Java.com eftersom dessa webbplatser kan vara skadliga."

Angripare letar efter olika sätt att "bryta in" i användarnas datorer, främst genom tredje parts program och tjänster. Vi påminner dig om att Adobe för en tid sedan också släppte en säkerhetsuppdatering för sin Flash Player, som säger att företag är medvetna om de möjliga sårbarheterna, och de arbetar ständigt med nya säkerhetsuppdateringar för att göra användarna så säkra som möjligt.

Oracle släpper säkerhetsuppdateringar för att eliminera Java-sårbarheter i Windows