Oracle lança patch de segurança para eliminar vulnerabilidades java no Windows

Índice:

Vídeo: Como Baixar e Instalar o Java no Windows [ JRE ] 2024

Vídeo: Como Baixar e Instalar o Java no Windows [ JRE ] 2024
Anonim

A Oracle acabou de emitir um patch de segurança para uma vulnerabilidade Java, que pode ser explorada ao instalar o Java 6, 7 ou 8 na plataforma Windows. O patch de segurança Java mais recente é rotulado como Alerta de Segurança CVE-2016-0603. Como a Oracle diz, a vulnerabilidade pode causar um 'comprometimento completo do sistema', se for explorada com êxito.

A vulnerabilidade permite que software mal-intencionado seja instalado nos computadores dos usuários quando eles visitam um site mal-intencionado e baixe arquivos suspeitos em seus computadores. No entanto, a vulnerabilidade está presente apenas durante o processo de instalação do Java 6, 7 e 8, o que torna relativamente complexo explorar, mas medidas de segurança adicionais não podem prejudicar.

“Como a exposição existe apenas durante o processo de instalação, os usuários não precisam atualizar as instalações Java existentes para solucionar a vulnerabilidade. No entanto, os usuários de Java que fizeram o download de qualquer versão antiga do Java anterior a 6u113, 7u97 ou 8u73 devem descartar esses downloads antigos e substituí-los por 6u113, 7u97 ou 8u73 ou posterior ", diz Oracle.

O Alerta de segurança CVE-2016-0603 é cumulativo, o que significa que, após o download, você também receberá todas as Atualizações críticas de patches e alertas de segurança anteriores lançados pela Oracle

Use apenas downloads oficiais do Java!

Juntamente com o anúncio, a Oracle também alertou os usuários para baixar todos os instaladores de Java apenas de seu site oficial, porque o download de Java de um site não oficial poderia levar ao download de um software malicioso.

“Como lembrete, a Oracle recomenda que os usuários domésticos do Java visitem o Java.com para garantir que estejam executando a versão mais recente do Java SE e que todas as versões mais antigas do Java SE foram completamente removidas. A Oracle desaconselha o download do Java de sites que não sejam o Java.com, pois esses sites podem ser maliciosos. ”

Os invasores estão procurando várias maneiras de invadir os PCs dos usuários, principalmente por meio de programas e serviços de terceiros. Lembramos que a Adobe também lançou uma atualização de segurança para o Flash Player, há algum tempo, informando que as empresas estão cientes das possíveis vulnerabilidades e estão constantemente trabalhando em novos patches de segurança para tornar os usuários o mais seguro possível.

Oracle lança patch de segurança para eliminar vulnerabilidades java no Windows