
وحي صدر للتو تصحيح أمان لثغرة أمنية في Java ، والتي يمكن استغلالها عند تثبيت Java 6 أو 7 أو 8 على شبابيك برنامج. تم تسمية أحدث تصحيح أمان لـ Java باسم تنبيه الأمان CVE -201603. كما تقول Oracle ، يمكن أن تتسبب الثغرة الأمنية في "اختراق كامل للنظام" إذا تم استغلالها بنجاح.
تسمح الثغرة الأمنية بتثبيت البرامج الضارة على أجهزة كمبيوتر المستخدمين عندما يزورون موقعًا ضارًا ، وتنزيل ملفات مشبوهة على أجهزة الكمبيوتر الخاصة بهم. ومع ذلك ، فإن الثغرة موجودة فقط خلال عملية تثبيت Java 6 و 7 و 8، مما يجعل استغلالها معقدًا نسبيًا ، ولكن لا يمكن أن تضر الإجراءات الأمنية الإضافية.
"نظرًا لوجود العرض فقط أثناء عملية التثبيت ، لا يحتاج المستخدمون إلى ترقية تثبيتات Java الحالية لمعالجة الثغرة الأمنية. ومع ذلك ، يجب على مستخدمي Java الذين قاموا بتنزيل أي إصدار قديم من Java قبل 6u113 أو 7u97 أو 8u73 ، تجاهل هذه التنزيلات القديمة واستبدالها بـ 6u113 أو 7u97 أو 8u73 أو أحدث ، " يقول أوراكل.
يعد تنبيه الأمان CVE -201603 تراكميًا ، مما يعني أنه بمجرد تنزيله ، ستتلقى أيضًا جميع تحديثات التصحيحات المهمة وتنبيهات الأمان السابقة الصادرة عن Oracle
استخدم تنزيلات Java الرسمية فقط!
إلى جانب الإعلان ، حذرت Oracle المستخدمين أيضًا من تنزيل جميع برامج تثبيت Java من موقعها الرسمي فقط ، لأن تحميل جافا من موقع غير رسمي قد يؤدي إلى تنزيل برنامج ضار.
"كتذكير ، توصي Oracle مستخدمي Java المنزليين بزيارة Java.com للتأكد من أنهم يعملون أحدث إصدار من Java SE وأن جميع الإصدارات القديمة من Java SE كانت بالكامل إزالة. كما تنصح Oracle بعدم تنزيل Java من مواقع أخرى غير Java.com لأن هذه المواقع قد تكون ضارة ".
يبحث المهاجمون عن طرق مختلفة "لاقتحام" أجهزة الكمبيوتر الخاصة بالمستخدمين ، وذلك بشكل أساسي من خلال برامج وخدمات الجهات الخارجية. نذكرك أن Adobe أصدرت أيضًا تحديث أمني لبرنامج Flash Player الخاص به، منذ بعض الوقت ، وهو ما يخبرنا أن الشركات على دراية بالثغرات الأمنية المحتملة ، وأنها تعمل باستمرار على تصحيحات أمان جديدة لجعل المستخدمين آمنين قدر الإمكان.