Oracle เพิ่งออก แพตช์ความปลอดภัยสำหรับช่องโหว่ Java ซึ่งสามารถใช้ประโยชน์ได้เมื่อติดตั้ง Java 6, 7 หรือ 8 บน Windows แพลตฟอร์ม แพตช์ความปลอดภัย Java ล่าสุดมีป้ายกำกับว่า Security Alert CVE-2016-0603 ตามที่ Oracle กล่าว ช่องโหว่นี้อาจทำให้เกิด 'การประนีประนอมอย่างสมบูรณ์ของระบบ' หากใช้ประโยชน์ได้สำเร็จ
ช่องโหว่ดังกล่าวทำให้สามารถติดตั้งซอฟต์แวร์ที่เป็นอันตรายในคอมพิวเตอร์ของผู้ใช้เมื่อเข้าชมไซต์ที่เป็นอันตราย และดาวน์โหลดไฟล์ที่น่าสงสัยบนคอมพิวเตอร์ของตน อย่างไรก็ตาม ช่องโหว่นี้จะปรากฏเฉพาะในช่วง ขั้นตอนการติดตั้ง Java 6, 7 และ 8ซึ่งทำให้การเอารัดเอาเปรียบค่อนข้างซับซ้อน แต่มาตรการความปลอดภัยเพิ่มเติมไม่สามารถทำร้ายได้
“เนื่องจากการเปิดเผยมีอยู่ในระหว่างกระบวนการติดตั้งเท่านั้น ผู้ใช้ไม่จำเป็นต้องอัพเกรดการติดตั้ง Java ที่มีอยู่เพื่อแก้ไขช่องโหว่ อย่างไรก็ตาม ผู้ใช้ Java ที่ดาวน์โหลด Java เวอร์ชันเก่าก่อน 6u113, 7u97 หรือ 8u73 ควรละทิ้งการดาวน์โหลดเก่าเหล่านี้และแทนที่ด้วย 6u113, 7u97 หรือ 8u73 หรือใหม่กว่า " ออราเคิลกล่าว
Security Alert CVE-2016-0603 เป็นแบบสะสม ซึ่งหมายความว่าเมื่อคุณดาวน์โหลด คุณจะได้รับ Critical Patch Updates และ Security Alerts ก่อนหน้าทั้งหมดที่เผยแพร่โดย Oracle
ใช้การดาวน์โหลด Java อย่างเป็นทางการเท่านั้น!
นอกจากการประกาศแล้ว Oracle ยังเตือนผู้ใช้ให้ดาวน์โหลดตัวติดตั้ง Java ทั้งหมดจากเว็บไซต์อย่างเป็นทางการเท่านั้นเพราะ กำลังดาวน์โหลด Java จากเว็บไซต์ที่ไม่เป็นทางการอาจนำไปสู่การดาวน์โหลดซอฟต์แวร์ที่เป็นอันตราย
“เพื่อเป็นการเตือนความจำ Oracle แนะนำให้ผู้ใช้ Java ตามบ้านไปที่ Java.com เพื่อให้แน่ใจว่าพวกเขากำลังทำงานอยู่ Java SE เวอร์ชันล่าสุดและ Java SE เวอร์ชันเก่าทั้งหมดนั้นสมบูรณ์แล้ว ลบออก Oracle ขอแนะนำเพิ่มเติมว่าอย่าดาวน์โหลด Java จากเว็บไซต์อื่นที่ไม่ใช่ Java.com เนื่องจากไซต์เหล่านี้อาจเป็นอันตราย”
ผู้โจมตีกำลังมองหาวิธีต่างๆ ในการ "เจาะ" พีซีของผู้ใช้ ส่วนใหญ่ผ่านโปรแกรมและบริการของบุคคลที่สาม เราเตือนคุณว่า Adobe ก็เปิดตัวเช่นกัน การอัปเดตความปลอดภัยสำหรับ Flash Playerเมื่อไม่นานมานี้ ซึ่งบอกเราว่าบริษัทต่างๆ ตระหนักถึงช่องโหว่ที่อาจเกิดขึ้น และพวกเขากำลังดำเนินการแก้ไขแพตช์ความปลอดภัยใหม่อย่างต่อเนื่องเพื่อให้ผู้ใช้ปลอดภัยที่สุด