Windows

Java 7 Update 21 para corrigir bugs, alterar mensagens de aviso de applet

Instalar Certificado Digital (Aula Exclusiva do técnico).

Instalar Certificado Digital (Aula Exclusiva do técnico).
Anonim

Trinta e nove das vulnerabilidades corrigidas pelo novo Java 7 Update 21 (7u21) podem ser exploradas remotamente sem autenticação, disse a Oracle em um anúncio de pré-lançamento. Alguns deles têm a pontuação máxima na escala CVSS 2.0 usada pela Oracle para avaliar a gravidade das vulnerabilidades.

Além das correções de segurança, a nova atualização também fará alterações em como os aplicativos Java baseados em Web-applets Java são manipulado e apresentado em navegadores da Web que possuem o plug-in Java habilitado.

[Leitura adicional: Como remover malware do seu PC Windows]

“O lançamento do Java 7u21 introduz alterações nas mensagens de segurança relacionadas à execução de applets Java e aplicativos ”, disse a Oracle em um documento técnico que explica as mudanças. “Todos os aplicativos Java executados por meio do navegador do usuário solicitarão confirmação ao usuário. O tipo de mensagens apresentadas depende de diferentes fatores de risco, como a execução de aplicativos que incluem certificados digitais inválidos e o uso de versões desatualizadas do Java. ”

As alterações seguem um grande número de ataques este ano que usaram o Java baseado na Web. exploits para infectar computadores com malware. A empresa espera que as alterações incentivem os desenvolvedores a assinar seus applets Java legítimos com certificados digitais emitidos por autoridades de certificação (CAs) confiáveis ​​publicamente.

Nos casos em que o risco de um ataque é menor, como quando o applet é assinado digitalmente um certificado emitido pela CA, as mensagens exibidas aos usuários serão mínimas e haverá uma opção para confiar automaticamente nos aplicativos dos mesmos fornecedores no futuro.

No entanto, ao lidar com miniaplicativos não assinados, as mensagens de aviso conterão mais informações Isso refletirá o maior risco de segurança. Interações adicionais também serão necessárias para usuários que queiram executar esses applets, disse a Oracle.

A empresa publicou uma visão geral de todos os casos de uso de applets assinados e não assinados com exemplos de como os diálogos de advertência aparecerão em cada caso.

Esta nova versão é o resultado do plano da Oracle de acelerar seu ciclo de patches para Java e coincidirá com o lançamento de atualizações de segurança para outros aplicativos Oracle e produtos de middleware que costumavam ser atualizados separadamente.