Windows

Actualización de Java 7 21 para corregir errores, cambiar mensajes de advertencia de applet

"Error en el Script" 2017 (solución)

"Error en el Script" 2017 (solución)
Anonim

Oracle lanzará una nueva versión de Java el martes que incluirá 42 correcciones de seguridad y realizará cambios en el contenido de Java basado en la web se presentará dentro de los navegadores.

Treinta y nueve de las vulnerabilidades parcheadas por la nueva actualización de Java 7 21 (7u21) se pueden explotar de forma remota sin autenticación, dijo Oracle en un anuncio previo a la publicación. Algunos de ellos tienen el puntaje máximo en la escala CVSS 2.0 utilizada por Oracle para calificar la gravedad de las vulnerabilidades.

Además de las correcciones de seguridad, la nueva actualización también hará cambios a la forma en que los applets de Java -aplicaciones basadas en web- son manejado y presentado en los navegadores web que tienen habilitado el complemento de Java.

[Lectura adicional: cómo eliminar el malware de su PC con Windows]

"La versión Java 7u21 introduce cambios a los mensajes de seguridad relacionados con la ejecución de los applets de Java y aplicaciones ", dijo Oracle en un documento técnico que explica los cambios. "Todas las aplicaciones Java ejecutadas a través del navegador del usuario solicitarán confirmación al usuario. El tipo de mensajes presentados depende de diferentes factores de riesgo, como la ejecución de aplicaciones que incluyen certificados digitales no válidos y el uso de versiones desactualizadas de Java. "

Los cambios siguen a una gran cantidad de ataques este año que han utilizado Java basado en la web. exploits para infectar computadoras con malware. La compañía espera que los cambios alienten a los desarrolladores a firmar sus applets Java legítimos con certificados digitales emitidos por autoridades certificadoras (CA) confiables.

En casos donde el riesgo de ataque es menor, como cuando el applet está firmado digitalmente un certificado emitido por CA, los mensajes mostrados a los usuarios serán mínimos y habrá una opción para confiar automáticamente en las aplicaciones de los mismos proveedores en el futuro.

Sin embargo, cuando se trata de applets sin firmar, los mensajes de advertencia contendrán más información eso reflejará el mayor riesgo de seguridad. También se requerirá interacción adicional de los usuarios que quieran ejecutar dichos applets, dijo Oracle.

La compañía ha publicado una descripción general de todos los casos de uso de applets firmados y no firmados, con ejemplos de cómo se verán los diálogos de advertencia en cada caso.

Esta nueva versión es el resultado del plan de Oracle para acelerar su ciclo de parches para Java y coincidirá con el lanzamiento de actualizaciones de seguridad para otras aplicaciones de Oracle y productos de middleware que solían actualizarse por separado.