Nagyon fontos hibajavításokat kapott a Java

Az Oracle ismét nagyon fontos hibajavításokat adott ki a Java biztonságosabbá tétele érdekében. A frissítésekre mihamarabb célszerű sort keríteni.
 

Az utóbbi hónapokban a Java többször került a biztonsági hírek élére. Legutóbb akkor, amikor a Facebook valamint az Apple bejelentette, hogy többek között egy nulladik napi Java sérülékenység miatt megfertőződtek egyes rendszereik. Természetesen az Oracle nem nézte tétlenül a kedvezőtlen fejleményeket, és felgyorsította a hibajavítások kiadását. Nem is kis mértékben, hiszen ebben a hónapban immár a második frissítést tette közzé. A február 1-jén, soron kívül kiadott Java verzióval nem kevesebb mint 50 sebezhetőséget orvosolt, amelyek között számos kritikus veszélyességű is megtalálható volt. Az eredetileg tervezett Java frissítésre pedig február 19-én került sor.

A legújabb Java verziók segítségével öt darab sérülékenység megszüntetésére nyílt lehetőség. Ezek közül négy Java Web Start alkalmazások vagy Java appletek révén is kihasználhatóvá válhat. Közülük három hiba a CVSS (Common Vulnerability Scoring System) veszélyességi skálán a legmagasabb, 10-es besorolást kapta, ami azt jelenti, hogy e biztonsági rések teljes mértékben kiszolgáltatottá tehetik a támadásokkal szemben azokat a rendszereket, amelyeken a Java adminisztrátori jogosultságokkal fut.

"Azon rendszereken, amiken a Java nem kap rendszergazdai jogokat, mint például Linux és Solaris alatt, azokon a kockázatok kisebbek" - vélekedett Eric Maurice, az Oracle egyik igazgatója. Az ötödik megszüntetett sebezhetőség pedig az SSL/TLS támogatás kapcsán merült fel.

Az Oracle jelezte, hogy ugyan a Java 6-os verziójához is kiadott egy frissítést (Update 41), azonban ennek telepítése helyett a Java 7-re való áttérést javasolja. Oly annyira, hogy a Java 6 frissítésének telepítésekor a felhasználók előtt egy figyelmeztető ablak jelenik meg, hogy inkább a Java 7-et válasszák a jövőben. Ez a verzióváltás ösztönzésével kapcsolatos lépés nem volt váratlan az Oracle részéről, hiszen már korábban jelezte, hogy a Java 7-et fogja forszírozni a frissítések során.

A Java kapcsán felmerült problémák láttán az Oracle további intézkedéseket foganatosított. Ezek közül a legfontosabb, hogy a Java frissítések kiadási ciklusát lerövidítette. Eddig négy havonta jelentek meg a Java hibajavításai, viszont mostantól két havonta válnak letölthetővé az újabb verziók. Hacsak nem jön közbe ismét egy soron kívüli frissítés, akkor legközelebb április 16-án érkeznek a Java következő verziói.

A Java legújabb kiadása, a Java 7 Update 15 az Oracle weboldalairól tölthető le, vagy az automatikus frissítési funkciók segítségével telepíthető.
 
  1. 3

    A Keras esetében egy újabb biztonsági hibára derült fény.

  2. 4

    Az IBM harminc biztonsági rést foltozott be a QRadar SIEM-en.

  3. 3

    Az Apache Cassandra egy biztonsági frissítést kapott.

  4. 4

    11 biztonsági rést foltozott be a Google a ChromeOS operációs rendszeren.

  5. 3

    Az IBM biztonsági réseket foltozott be a Security SOAR-on.

  6. 3

    A Wireshark kapcsán újabb két sebezhetőségre derült fény.

  7. 4

    Az Asus AiCloud két biztonsági hibát tartalmaz.

  8. 3

    A SonicWall SonicOS-hez egy biztonsági frissítés érkezett

  9. 3

    A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.

  10. 4

    A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség