Windows

Java 7 Update 21 pour corriger les bugs, modifier les messages d'avertissement des applets

Supersection Week 1

Supersection Week 1
Anonim

Oracle publiera mardi une nouvelle version de Java qui inclura 42 correctifs de sécurité et apportera des modifications au contenu Java basé sur le Web.

Trente-neuf des vulnérabilités corrigées par le nouveau Java 7 Update 21 (7u21) peuvent être exploitées à distance sans authentification, a indiqué Oracle dans une annonce de pré-lancement. Certains d'entre eux ont le score maximum sur l'échelle CVSS 2.0 utilisée par Oracle pour évaluer la gravité des vulnérabilités.

Outre les correctifs de sécurité, la nouvelle mise à jour apportera également des modifications à la façon dont les applets Java

[Plus d'informations: Comment supprimer les malwares de votre PC Windows]

"La version Java 7u21 introduit des changements aux messages de sécurité liés à l'exécution des applets Java et applications », a déclaré Oracle dans un document technique qui explique les changements. "Toutes les applications Java exécutées via le navigateur de l'utilisateur invitent l'utilisateur à confirmer. Le type de messages présentés dépend de différents facteurs de risque, tels que l'exécution d'applications incluant des certificats numériques non valides et l'utilisation de versions obsolètes de Java. "

Les modifications font suite à un grand nombre d'attaques cette année exploits pour infecter des ordinateurs avec des logiciels malveillants. La société espère que les modifications encourageront les développeurs à signer leurs applets Java légitimes avec des certificats numériques émis par des autorités de certification (CA) publiquement approuvées.

Dans les cas où le risque d'attaque est plus faible, comme lorsque l'applet est signée numériquement un certificat émis par l'autorité de certification, les messages affichés aux utilisateurs seront minimes et il y aura une option pour faire automatiquement confiance aux applications provenant des mêmes fournisseurs dans le futur.

Cependant, les messages d'avertissement contiendront plus d'informations sur les applets non signés cela reflétera le risque de sécurité plus élevé. Selon Oracle, une interaction supplémentaire sera nécessaire entre les utilisateurs qui souhaitent exécuter de telles applets.

La société a publié un aperçu de tous les cas d'applets signés et non signés avec un exemple de la manière dont les boîtes de dialogue d'alerte apparaîtront dans chaque cas.

Cette nouvelle version est le résultat du plan d'Oracle d'accélérer son cycle de correction pour Java et coïncidera avec la publication de mises à jour de sécurité pour d'autres applications Oracle et des produits middleware mis à jour séparément.