به روز رسانی اضطراری برای Java

اصلاح جاواشرکت Oracle برای ترمیم حفره های امنیتی نرم افزار Java که در روزهای اخیر مورد سوء استفاده قرار گرفته و از این طریق، حتی شرکت های بزرگی مانند Apple و Facebook آسیب دیده اند، اقدام به انتشار نسخه های به روز شده ای از این نرم افزار کرد.

نسخه های به روز شده جدید Java 7 Update 15 و Java 6 Update 41 هستند که پنج نقطه ضعف جدید را که در نسخه قبلی Java فرصت ترمیم آنها وجود نداشت، اصلاح و برطرف می کنند. نسخه به روز رسانی قبلی هم یک نسخه فوق العاده و خارج از برنامه بود که برای ترمیم یک نقطه ضعف حیاتی منتشر گردید.

از 5 نقطه ضعف اصلاح شده جدید، چهار نقطه ضعف قابل سوء استفاده از طریق مرورگرها هستند. از این چهار نقطه ضعف نیز سه مورد دارای درجه اهمیت 10 یا به عبارتی، بالاترین درجه اهمیت در درجه بندی شرکت Oracle هستند. سوء استفاده موفق از این سه نقطه ضعف می تواند محرمانگی، صحت و دسترسی به اطلاعات سیستم را در معرض خطر قرار دهند.

بر روی سیستم های عامل نظیر win XP که برنامه Java با مجوز Admin اجرا می شود، میزان خطر و تهدید در مقایسه با سیستم های دیگر نظیر Linux که از مجوز Admin برای اجرای Java استفاده نمی شود، بسیار بیشتر است.

نقطه ضعف پنجم نیز که در نسخه های به روز شده Java ترمیم شده مربوط به بخش JSSE یا Java Secure Socket Extension می شود.

گرچه نسخه به روز شده Java 6 Update 41 برای دریافت (Download) از سایت Oracle در دسترس است ولی به روز رسانی خودکار آن از سایت Java.com انجام نمی شود. تنها راه دریافت Java 6 Update 41 به صورت دستی است. در زمان اجرای فایل به روز رسانی Java 6 نیز از کاربر خواسته می شود تا ترجیحاً به نسخه Java 7 ارتقاء یابد. شرکت Oracle از مدتی قبل، این اقدام جدید خود را به اعلام کرده بود. به این روش، شرکت Oracle سعی دارد کاربران 32 بیتی سیستم های عامل Windows را به جدیدترین نسخه Java 7 ارتقاء دهد.

همزمان با انتشار نسخه های به روز شده اضطراری، مسئولان شرکت Oracle اعلام کردند که منبعد فاصله های زمانی به روز رسانی Java را کاهش خواهند داد تا بتوانند عکس العمل سریع تری به تهدیدات مرتبط با Java نشان دهند.

به روز رسانی بعدی Java طبق برنامه زمان بندی جدید، به جای 4 ماه همیشگی، دو ماه بعد در اواسط فروردین 1392 خواهد بود.

کاربران ایرانی اطلاع دارند که به دلیل تحریم های بین المللی، امکان بروز رسانی عادی نرم افزار Java از کشور ایران وجود ندارد و باید از ابزارهای لازم برای عبور این این مانع استفاده نمود.

اشتراک گذاری

Facebook
Twitter
WhatsApp
Telegram

نظرات

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *