Car-tech

Oracle publie de nouvelles correctifs Java, accélère le cycle de correctifs

Building Apps for Mobile, Gaming, IoT, and more using AWS DynamoDB by Rick Houlihan

Building Apps for Mobile, Gaming, IoT, and more using AWS DynamoDB by Rick Houlihan
Anonim

Oracle a publié de nouvelles mises à jour de sécurité Java mardi et a annoncé son intention d'accélérer la publication des futurs correctifs Java.

Les nouvelles mises à jour, Java 7 Update 15 et Java 6 Update 41, corrigent cinq vulnérabilités supplémentaires qui n'ont pas pu être incluses dans la mise à jour Java d'urgence. que Oracle a publié le 1er février en raison de contraintes de temps. À l'époque, Oracle a interrompu son cycle de correctifs Java de 4 mois afin de corriger une vulnérabilité activement exploitée par des pirates.

Quatre des cinq vulnérabilités abordées dans les mises à jour de mardi peuvent être exploitées via Java Web Start Les applications sur les ordinateurs de bureau et les applets Java dans les navigateurs Internet, Eric Maurice, directeur de l'assurance logicielle d'Oracle, a déclaré mardi dans un article

[Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows] Ce qui signifie qu'ils sont critiques et peuvent être exploités pour compromettre complètement la confidentialité, l'intégrité et la disponibilité des systèmes sur lesquels Java s'exécute avec des privilèges d'administrateur, tels que Windows XP. Sur les systèmes où Java ne fonctionne pas avec des privilèges d'administration, tels que Linux ou Solaris, l'impact est plus faible.

La cinquième vulnérabilité affecte les déploiements de serveurs de l'extension Java Secure Socket (JSSE) et provient de l'attaque Lucky Treize

Bien que le nouveau Java 6 Update 41 soit disponible en téléchargement sur le site Web d'Oracle, il n'est pas disponible sur Java.com et doit être obtenu manuellement. La fonctionnalité de mise à jour dans les installations Java 6 incitera les utilisateurs à télécharger et installer Java 7 Update 15.

Il s'agissait d'un déplacement planifié d'Oracle, qui annonçait sur son site web qu'il allait "démarrer la mise à jour automatique de tous les utilisateurs Windows 32 bits JRE 6 à JRE 7 avec la mise à jour de Java, Java SE 7 Update 15 (Java SE 7u15), prévue pour février 2013. "

Oracle va accélérer son cycle de correction pour Java. "L'intention d'Oracle est de continuer à accélérer la publication des correctifs Java, en particulier pour aider à la sécurité de Java Runtime Environment (JRE) dans les navigateurs de bureau", a déclaré Maurice. sortira le 16 avril, dans deux mois au lieu de quatre, et viendra en même temps que la mise à jour Critical Patch pour les produits non-Java d'Oracle. La prochaine mise à jour du correctif Java après cette date est prévue pour le 18 juin.