„Oracle“ išleidžia saugos pataisą, kad pašalintų „Java“ pažeidžiamumą sistemoje „Windows“

„Oracle“ ką tik išleistas "Java" pažeidžiamumo pataisa, kuria galima pasinaudoti diegiant "Java 6", "7" arba "8" „Windows“ platforma. Naujausias „Java“ saugos pleistras pažymėtas kaip „Security Alert“ CVE-2016-0603. Kaip sako „Oracle“, pažeidžiamumas gali sėkmingai „išnaudoti“ visišką sistemos kompromisą.

Pažeidžiamumas leidžia kenkėjišką programinę įrangą įdiegti vartotojų kompiuteriuose, jiems apsilankius kenkėjiškoje svetainėje ir atsisiųsti įtartinus failus į savo kompiuterius. Tačiau pažeidžiamumas yra tik per „Java 6“, „7“ ir „8“ diegimo procesas, todėl jį palyginti sunku išnaudoti, tačiau papildomos saugumo priemonės pakenkti negali.

„Kadangi ekspozicija egzistuoja tik diegimo metu, vartotojai neprivalo atnaujinti esamų„ Java “įrenginių, kad pašalintų pažeidžiamumą. Tačiau „Java“ vartotojai, atsisiuntę bet kurią seną „Java“ versiją iki 6u113, 7u97 ar 8u73, turėtų išmesti šiuos senus atsisiuntimus ir pakeisti juos 6u113, 7u97 ar 8u73 ar naujesnėmis versijomis “, sako „Oracle“.

Saugos įspėjimas CVE-2016-0603 yra kaupiamasis, o tai reiškia, kad jį atsisiuntę gausite ir visus ankstesnius „Oracle“ išleistus kritinių pataisų naujinimus ir saugos įspėjimus

Naudokite tik oficialius „Java“ atsisiuntimus!

Kartu su šiuo pranešimu „Oracle“ taip pat perspėjo vartotojus atsisiųsti visus „Java“ diegimo įrankius tik iš savo oficialios svetainės, nes atsisiunčiant „Java“ iš neoficialios svetainės gali parsisiųsti kenkėjišką programinę įrangą.

„Primename, kad„ Oracle “rekomenduoja„ Java “namų vartotojams apsilankyti„ Java.com “ir įsitikinti, kad jie veikia naujausią „Java SE“ versiją ir kad visos senesnės „Java SE“ versijos buvo visiškai pašalinta. Be to, „Oracle“ nepataria atsisiųsti „Java“ iš kitų svetainių nei „Java.com“, nes šios svetainės gali būti kenkėjiškos “.

Užpuolikai ieško įvairių būdų „įsilaužti“ į vartotojų kompiuterius, daugiausia naudodamiesi trečiųjų šalių programomis ir paslaugomis. Primename, kad „Adobe“ taip pat išleido „Flash Player“ saugos naujinys, prieš kurį laiką mums pranešė, kad įmonės žino apie galimas silpnąsias vietas ir jos nuolat kuria naujus saugumo pleistrus, kad vartotojai būtų kuo saugesni.

„Github“ darbalaukis ir „Visual Studio“ gali atrodyti kaip „Windows 11“

„Github“ darbalaukis ir „Visual Studio“ gali atrodyti kaip „Windows 11“Įvairios

„Windows“ vartotojai dabar perprojektuoja labiau naudojamą programinę įrangą, kad atrodytų kaip vietiniai „Windows 11“.Mes jau sužinojome, kad taip pat yra būdas padaryti „Steam“ tokią sklandžią iš...

Skaityti daugiau
Kaspersky apie MysterySnail poveikį Windows.

Kaspersky apie MysterySnail poveikį Windows.Įvairios

MysterySnail nulinės dienos išnaudojimas neigiamai veikia Windows klientų ir serverio versijas.IT įmonės, karinės ir gynybos organizacijos buvo vienos labiausiai nuo kenkėjiškų programų nukentėjusi...

Skaityti daugiau
Naujausias „Defender“ naujinimas ištrina tam tikrus šaltinio kodą ir exe failus

Naujausias „Defender“ naujinimas ištrina tam tikrus šaltinio kodą ir exe failusĮvairios

„Windows 10“ naudotojai visiškai nepatenkinti veiksmais, kuriuos suaktyvino naujausias „Windows Defender“ naujinimas.Matyt. po 2021 m. liepos mėn. atnaujinimo Microsoft integruotas saugos įrankis p...

Skaityti daugiau