Oracle, pencerelerdeki java güvenlik açıklarını gidermek için güvenlik düzeltme ekini yayımladı

İçindekiler:

Video: How To Install Oracle Database 19c on Windows 10 by Manish Sharma 2024

Video: How To Install Oracle Database 19c on Windows 10 by Manish Sharma 2024
Anonim

Oracle, Windows platformuna Java 6, 7 veya 8'i kurarken kullanılabilecek bir Java güvenlik açığı için bir güvenlik yaması yayımladı. En yeni Java güvenlik yaması Güvenlik Uyarısı CVE-2016-0603 olarak etiketlenmiştir. Oracle’ın dediği gibi, güvenlik açığı, başarıyla yararlanılırsa “sistemin tamamen uzlaşmasına” neden olabilir.

Güvenlik açığı, kötü amaçlı yazılımların kullanıcıların kötü amaçlı bir siteyi ziyaret ettiklerinde bilgisayarlarına yüklenmesini ve şüpheli dosyaları bilgisayarlarına indirmelerini sağlar. Ancak, güvenlik açığı yalnızca Java 6, 7 ve 8'in yükleme işlemi sırasında ortaya çıkar ve bu da istismar edilmesini oldukça karmaşık hale getirir, ancak ek güvenlik önlemleri zarar görmez.

“Pozlama yalnızca yükleme işlemi sırasında mevcut olduğundan, kullanıcıların güvenlik açığını gidermek için mevcut Java yüklemelerini yükseltmeleri gerekmez. Ancak, eski Java sürümlerini 6u113, 7u97 veya 8u73'ten önce indirmiş olan Java kullanıcılarının bu eski indirmeleri atması ve bunları 6u113, 7u97 veya 8u73 veya daha yenisi ile değiştirmesi gerekir, ” diyor.

Güvenlik Uyarısı CVE-2016-0603 kümülatiftir; bu, bir kez indirdiğinizde Oracle tarafından yayımlanan önceki tüm Kritik Yama Güncellemelerini ve Güvenlik Uyarıları alacağınız anlamına gelir

Yalnızca resmi Java indirmelerini kullanın!

Duyuru ile birlikte Oracle, kullanıcıları resmi web sitesinden tüm Java yükleyicilerini indirmeleri konusunda uyardı, çünkü Java'yı resmi olmayan bir siteden indirmek kötü amaçlı bir yazılım indirilmesine neden olabilir.

“Hatırlatıcı olarak, Oracle, Java SE kullanıcılarının en son Java SE sürümünü çalıştırdıklarından ve tüm Java SE sürümlerinin tamamen kaldırıldığından emin olmak için Java.com sitesini ziyaret etmelerini önerir. Oracle ayrıca, bu siteler kötü amaçlı olabileceğinden Java.com’u Java.com dışındaki sitelerden indirmemenizi tavsiye eder.

Saldırganlar, özellikle üçüncü taraf programlar ve hizmetler aracılığıyla kullanıcıların bilgisayarlarına “girmek” için çeşitli yollar arıyor. Adobe'nin bir süre önce Flash Player için bir güvenlik güncellemesi yayınladığını ve bu da şirketlerin olası güvenlik açıklarının farkında olduğunu ve kullanıcıları mümkün olduğu kadar güvenli hale getirmek için sürekli olarak yeni güvenlik düzeltme ekleri üzerinde çalıştıklarını hatırlattığını hatırlatırız.

Oracle, pencerelerdeki java güvenlik açıklarını gidermek için güvenlik düzeltme ekini yayımladı