Oracle veröffentlicht Sicherheitspatch, um Java-Schwachstellen unter Windows zu beseitigen

Inhaltsverzeichnis:

Video: How to install JAVA? JAVA Download Failed error ? How to download JAVA 2024

Video: How to install JAVA? JAVA Download Failed error ? How to download JAVA 2024
Anonim

Oracle hat gerade einen Sicherheitspatch für eine Java-Sicherheitslücke veröffentlicht, der bei der Installation von Java 6, 7 oder 8 auf der Windows-Plattform ausgenutzt werden kann. Der neueste Java-Sicherheitspatch ist als Sicherheitswarnung CVE-2016-0603 gekennzeichnet. Wie Oracle sagt, kann die Sicherheitsanfälligkeit bei erfolgreicher Ausnutzung einen "vollständigen Kompromiss des Systems" hervorrufen.

Durch die Sicherheitsanfälligkeit kann bösartige Software auf den Computern der Benutzer installiert werden, wenn diese eine bösartige Website besuchen und verdächtige Dateien auf ihre Computer herunterladen. Die Sicherheitsanfälligkeit tritt jedoch nur während des Installationsprozesses von Java 6, 7 und 8 auf, was die Ausnutzung relativ komplex macht, aber zusätzliche Sicherheitsmaßnahmen können nicht schaden.

„Da die Verfügbarkeit nur während des Installationsprozesses besteht, müssen Benutzer vorhandene Java-Installationen nicht aktualisieren, um die Sicherheitsanfälligkeit zu beheben. Java-Benutzer, die eine ältere Java-Version vor 6u113, 7u97 oder 8u73 heruntergeladen haben, sollten diese alten Downloads verwerfen und durch 6u113, 7u97 oder 8u73 oder höher ersetzen “, so Oracle.

Sicherheitswarnung CVE-2016-0603 ist kumulativ. Dies bedeutet, dass Sie nach dem Herunterladen auch alle früheren von Oracle veröffentlichten Updates für wichtige Patches und Sicherheitswarnungen erhalten

Verwenden Sie nur offizielle Java-Downloads!

Zusammen mit der Ankündigung warnte Oracle die Benutzer auch, alle Java-Installationsprogramme nur von seiner offiziellen Website herunterzuladen, da das Herunterladen von Java von einer inoffiziellen Website zum Herunterladen einer schädlichen Software führen kann.

„Zur Erinnerung empfiehlt Oracle Java-Heimanwendern, Java.com zu besuchen, um sicherzustellen, dass auf ihnen die neueste Version von Java SE ausgeführt wird und alle älteren Versionen von Java SE vollständig entfernt wurden. Oracle rät außerdem davon ab, Java von anderen Websites als Java.com herunterzuladen, da diese Websites möglicherweise schädlich sind. “

Angreifer suchen nach verschiedenen Möglichkeiten, um in die PCs der Benutzer einzudringen, hauptsächlich durch Programme und Dienste von Drittanbietern. Wir möchten Sie daran erinnern, dass Adobe vor einiger Zeit auch ein Sicherheitsupdate für seinen Flash Player veröffentlicht hat, das uns mitteilt, dass Unternehmen über die möglichen Sicherheitslücken informiert sind und ständig an neuen Sicherheitspatches arbeiten, um die Sicherheit der Benutzer zu erhöhen.

Oracle veröffentlicht Sicherheitspatch, um Java-Schwachstellen unter Windows zu beseitigen