ช่องโหว่ที่พบในอีก Java

หากคุณคิดว่า (หรือหวัง) ว่า ปัญหาด้านความปลอดภัย ของ ชวา แก้ไขได้ด้วยสุดท้าย updateออกเมื่ออาทิตย์ที่แล้ว…อย่าหมดหวังในครั้งต่อไป update. เมื่อไม่กี่วันก่อน มันถูกค้นพบ a ช่องโหว่ใหม่ น่าสงสาร ทุกรุ่นของ Java 7รวมไปถึง updateล่าสุด

ช่องโหว่ล่าสุดได้รับการค้นพบใน สะท้อน API และเป็นปัจจุบันทั้งใน ปลั๊กอิน JRE, เซิร์ฟเวอร์ JRE และใน JDK. โชคดีที่มีความสามารถใหม่ เอาเปรียบ จะใช้การควบคุมของระบบขึ้นอยู่กับว่า ทางเข้า มันได้รับอนุญาตผู้ใช้

Java_security หลุม

ข้อบกพร่องใหม่ได้รับการตรวจสอบว่ามีผลกับ Java SE 7 ทุกรุ่น (รวมถึงรุ่นที่ออกใหม่เมื่อเร็ว ๆ นี้ที่ 1.7.0_21-b11) มันสามารถใช้เพื่อให้บรรลุ sandbox การรักษาความปลอดภัย Java ที่สมบูรณ์ผ่าน target system. การใช้ประโยชน์อย่างประสบความสำเร็จในสถานการณ์เว็บเบราว์เซอร์จำเป็นต้องมีการโต้ตอบกับผู้ใช้ที่เหมาะสม (ผู้ใช้ต้องยอมรับความเสี่ยงในการเรียกใช้แอปพลิเคชัน Java ที่อาจเป็นอันตรายเมื่อหน้าต่างคำเตือนด้านความปลอดภัยปรากฏขึ้น)

อับ ชวา ยังคงได้รับประโยชน์โดยอาชญากรไซเบอร์เพราะมันถูกติดตั้งบน 1 2 คอมพิวเตอร์ (อาจจะในอัตราที่สูงกว่า) จึงครอบครองสถานที่ชั้นนำในหมู่เป้าหมายน่าสนใจให้กับแฮกเกอร์ และ คำพยากรณ์ เขาพยายามที่จะสร้างชื่อเสียงที่ไม่ดีค่อนข้างเร็ว ๆ นี้เนื่องจากปัญหาด้านความปลอดภัยและช่องโหว่ที่ยังคงเกิดขึ้นแม้จะมี updateความปลอดภัย ค่อนข้างบ่อย

ถ้าคุณคุ้นเคยกับการใช้ Java (สำหรับที่แตกต่างกัน การติดตั้งโปรแกรมหรือสำหรับจำนวนของ เว็บไซต์ ที่คุ้นเคยกับการต้องใช้จาวาในการเข้าถึงและการใช้งาน) การดูแลที่ดีในการ วิธีการใช้โปรแกรมนี้ (ผมขอแนะนำให้ใช้ เบราว์เซอร์ แยกการเข้าถึงเว็บไซต์ที่ใช้ Java และ ปิดการใช้งานปลั๊กอิน Java เบราว์เซอร์อื่น ๆ ยังไม่เจ็บได้ติดตั้ง โปรแกรมป้องกันไวรัส ระบบที่ดี) แต่ถ้าคุณไม่จำเป็นต้อง Java หรือคุณสามารถถูกลิดรอนของมันก็จะแนะนำ ถอนการติดตั้งจากระบบของคุณ (แผงควบคุม> หนึ่งinstall โปรแกรม).

STEALTH SETTINGS - ช่องโหว่ที่พบในอีก Java

วิธีการ » ความอยากรู้ » ช่องโหว่ที่พบในอีก Java

หลงใหลในเทคโนโลยี ฉันชอบทดสอบและเขียนบทช่วยสอนเกี่ยวกับระบบปฏิบัติการ macOS, Linux, Windows, เกี่ยวกับ WordPress, WooCommerce และกำหนดค่าเว็บเซิร์ฟเวอร์ LEMP (Linux, NGINX, MySQL และ PHP) ฉันเขียนบน StealthSettings.com ตั้งแต่ปี 2006 และไม่กี่ปีต่อมา ฉันเริ่มเขียนบทแนะนำและข่าวสารเกี่ยวกับอุปกรณ์ในระบบนิเวศ iHowTo.Tips Apple: iPhone, iPad, Apple ดู, โฮมพอด, iMac, MacBook, AirPods และอุปกรณ์เสริม

แสดงความคิดเห็น