Windows

जावा 7 अद्यतन 21 बग को ठीक करने के लिए, एप्लेट चेतावनी संदेश बदलें

PLTU Jawa 7 Beroperasi Lebih Cepat

PLTU Jawa 7 Beroperasi Lebih Cepat
Anonim

ओरेकल मंगलवार को जावा का एक नया संस्करण जारी करेगा जिसमें 42 सुरक्षा फ़िक्स शामिल होंगे और वेब-आधारित जावा सामग्री में परिवर्तन कैसे करेंगे ओरेकल ने प्री-रिलीज घोषणा में कहा कि नए जावा 7 अपडेट 21 (7u21) द्वारा पैच किए गए कमजोरियों में से नौ को प्रमाणन के बिना दूरस्थ रूप से शोषित किया जा सकता है। उनमें से कुछ को कमजोरियों की गंभीरता को रेट करने के लिए ओरेकल द्वारा उपयोग किए जाने वाले सीवीएसएस 2.0 स्केल पर अधिकतम स्कोर होता है।

सुरक्षा सुधारों के अतिरिक्त, नया अपडेट जावा एप्लेट्स-वेब-आधारित जावा अनुप्रयोगों के बारे में भी परिवर्तन करेगा। जावा प्लग-इन सक्षम वेब ब्राउज़र में संभाला और प्रस्तुत किया गया।

[आगे पढ़ने: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

"जावा 7u21 रिलीज जावा एप्लेट चलाने से संबंधित सुरक्षा संदेशों में परिवर्तन प्रस्तुत करता है और अनुप्रयोगों, "ओरेकल ने एक तकनीकी दस्तावेज में कहा जो परिवर्तनों को बताता है। "उपयोगकर्ता के ब्राउज़र के माध्यम से निष्पादित सभी जावा एप्लिकेशन उपयोगकर्ता को पुष्टि के लिए संकेत देंगे। प्रस्तुत संदेशों का प्रकार विभिन्न जोखिम कारकों पर निर्भर करता है जैसे चल रहे अनुप्रयोगों जिनमें अमान्य डिजिटल प्रमाणपत्र शामिल हैं, और जावा के पुराने संस्करणों का उपयोग करना। "

परिवर्तन इस वर्ष बड़ी संख्या में हमलों का पालन करते हैं जिन्होंने वेब-आधारित जावा का उपयोग किया है मैलवेयर के साथ कंप्यूटर को संक्रमित करने के लिए शोषण। कंपनी उम्मीद करती है कि परिवर्तन डेवलपर्स को सार्वजनिक रूप से भरोसेमंद सर्टिफिकेट अथॉरिटी (सीएएस) द्वारा जारी डिजिटल प्रमाणपत्रों के साथ अपने वैध जावा एप्लेट्स पर हस्ताक्षर करने के लिए प्रोत्साहित करेंगे।

ऐसे मामलों में जहां हमले का जोखिम कम होता है, जैसे एप्लेट डिजिटल रूप से हस्ताक्षरित होता है एक सीए जारी प्रमाण पत्र, उपयोगकर्ताओं को प्रदर्शित संदेश न्यूनतम होंगे और भविष्य में उसी विक्रेता से स्वचालित रूप से एप्लिकेशन पर भरोसा करने का विकल्प होगा।

हालांकि, हस्ताक्षरित एप्लेट से निपटने पर, चेतावनी संदेशों में अधिक जानकारी होगी जो उच्च सुरक्षा जोखिम को प्रतिबिंबित करेगा। ओरेकल ने कहा कि ऐसे एप्लेट चलाने वाले उपयोगकर्ताओं से अतिरिक्त बातचीत की भी आवश्यकता होगी।

कंपनी ने हस्ताक्षर किए और हस्ताक्षरित एप्लेट के सभी उपयोग मामलों का एक अवलोकन प्रकाशित किया है, उदाहरण के साथ प्रत्येक मामले में चेतावनी संवाद कैसे देखेंगे।

यह नई रिलीज जावा के लिए अपने पैचिंग चक्र को बढ़ाने के लिए ओरेकल की योजना का नतीजा है और अन्य ओरेकल अनुप्रयोगों और मिडलवेयर उत्पादों के लिए सुरक्षा अद्यतनों की रिहाई के साथ मेल खाती है जो अलग-अलग अपडेट किए जाते थे।