Car-tech

오라클, 새로운 Java 픽스를 출시하고 패치주기 가속화

How to Write an If Statement in Java - Boolean Variables TRUE FALSE

How to Write an If Statement in Java - Boolean Variables TRUE FALSE
Anonim

오라클은 화요일에 새로운 Java 보안 업데이트를 발표하고 최근의 공격으로 향후 Java 패치의 출시를 가속화 할 계획이라고 발표했습니다. Java 브라우저 플러그인의 제로 데이 취약점을 악용하여 컴퓨터에 악성 코드를 감염 시켰습니다.

새로운 업데이트 인 Java 7 Update 15 및 Java 6 Update 41은 긴급 Java 업데이트에 포함될 수 없었던 다섯 가지 추가 취약점을 해결합니다. 오라클은 2 월 1 일에 시간 제한으로 인해 발표했다. 당시 오라클은 해커들의 공격을 받고있는 취약점을 패치하기 위해 예정된 4 개월간의 Java 패치주기를 돌파했습니다.

화요일에 업데이트 된 다섯 가지 취약점 중 네 가지가 Java Web Start를 통해 악용 될 수 있습니다 오라클의 소프트웨어 보증 담당 이사 인 에릭 모리스 (Eric Maurice)는 화요일 블로그 게시물에서 "

[추가 정보: Windows PC에서 악성 코드 제거 방법]

네 가지 취약점 중 세 가지 Common Vulnerability Scoring System (범용 취약점 스코어 시스템) 척도 (10 점)에서 가장 높은 점수를 받았다. 이는 취약점이 중요하며 Windows XP와 같은 관리자 권한으로 Java가 실행되는 시스템의 기밀성, 무결성 및 가용성을 완전히 손상시킬 수 있음을 의미합니다. Maurice는 Linux 나 Solaris와 같은 관리자 권한으로 Java가 실행되지 않는 시스템에서 영향이 더 적다고 Maurice는 말했습니다.

다섯 번째 취약점은 JSSE (Java Secure Socket Extension)의 서버 배포에 영향을 미치며 Lucky Thirteen 공격에 기인합니다 새로운 자바 6 업데이트 41은 오라클 웹 사이트에서 다운로드 할 수 있지만 Java.com에서는 사용할 수 없으므로 수동으로 구해야합니다. Java 6 설치의 업데이트 기능은 사용자가 Java 7 Update 15를 다운로드하고 설치하도록 요구합니다.

오라클은 이전에 웹 사이트에서 "모든 Windows 32 비트 사용자 자동 업데이트를 시작하겠다고 발표했습니다. JRE 6에서 JRE 7으로 Java SE 7u15 (Java SE 7u15)의 업데이트 릴리스가 2013 년 2 월에 릴리스되었습니다. "

오라클은 Java의 패치주기를 가속화 할 것입니다. "오라클의 의도는 특히 데스크톱 브라우저에서 Java Runtime Environment (JRE)의 보안 가치를 해결할 수 있도록 Java 수정본의 출시를 가속화하는 것"이라고 Maurice는 말했습니다.

Java SE의 다음 예정된 Critical Patch Update는 2 개월 후인 4 월 16 일에 발표 될 예정이며 오라클의 비 Java 제품에 대한 중요 패치 업데이트와 동시에 발표 될 예정입니다. 이후의 다음 Java 패치 업데이트는 6 월 18 일로 예정되어 있습니다.