Windows

버그 수정 및 애플릿 경고 메시지 변경을위한 Java 7 Update 21

Понимание Юникода и UTF-8

Понимание Юникода и UTF-8
Anonim

오라클은 화요일에 42 개의 보안 수정을 포함하는 새로운 버전의 자바를 발표 할 예정이며 웹 기반 자바 컨텐츠 오라클은 새로운 Java 7 Update 21 (7u21)에 패치 된 취약성 중 39 건이 인증없이 원격으로 악용 될 수 있다고 Oracle은 사전 발표에서 밝혔다. 그들 중 일부는 오라클이 취약점의 심각도를 평가하는 데 사용하는 CVSS 2.0 스케일에서 최대 점수를 받았습니다.

보안 업데이트 이외에도 새로운 업데이트는 웹 기반 Java 응용 프로그램 인 Java 애플릿

[추가 정보: Windows PC에서 악성 코드 제거 방법]

"Java 7u21 릴리스에는 Java 애플릿 실행과 관련된 보안 메시지의 변경 사항이 포함되어 있습니다. 오라클은 기술 문서에서 변경 사항을 설명했다. "사용자의 브라우저를 통해 실행되는 모든 Java 응용 프로그램은 사용자에게 확인을 요청합니다. 표시되는 메시지 유형은 유효하지 않은 디지털 인증서를 포함하는 응용 프로그램을 실행하거나 오래된 Java 버전을 사용하는 것과 같은 다양한 위험 요소에 따라 달라집니다. "이번 변경 사항은 올해 웹 기반 Java 악성 코드로 컴퓨터를 감염시키기 위해 악용합니다. 회사는이 변경으로 인해 개발자가 공식적으로 신뢰할 수있는 CA (Certificate Authority)가 발급 한 디지털 인증서로 합법적 인 Java 애플릿에 서명 할 수있게되기를 바랍니다.

애플릿이 디지털로 서명 된 경우와 같이 공격 위험이 낮은 경우 CA 발행 인증서의 경우 사용자에게 표시되는 메시지가 최소화되며 향후 동일한 공급 업체의 응용 프로그램을 자동으로 신뢰하는 옵션이 제공됩니다.

그러나 서명되지 않은 애플릿을 처리 할 때 경고 메시지에는 자세한 정보가 포함됩니다 높은 보안 위험을 반영합니다. 오라클은 애플릿을 실행하고자하는 사용자들에게 추가적인 상호 작용이 요구 될 것이라고 말했다.

회사는 서명 된 애플릿과 서명되지 않은 애플릿의 모든 사용 사례에 대한 개요와 함께 각 경우에 경고 대화 상자의 모양을 보여 주었다.

이 새로운 릴리스는 Java 패치주기를 가속화하려는 오라클의 계획의 결과이며 별도로 업데이트해야하는 다른 Oracle 응용 프로그램 및 미들웨어 제품에 대한 보안 업데이트 릴리스와 동시에 발생합니다.