Oracle विंडोज पर जावा कमजोरियों को खत्म करने के लिए सुरक्षा पैच जारी करता है

विषयसूची:

वीडियो: पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H 2024

वीडियो: पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H 2024
Anonim

ओरेकल ने सिर्फ जावा भेद्यता के लिए एक सुरक्षा पैच जारी किया है, जिसका उपयोग विंडोज प्लेटफॉर्म पर जावा 6, 7 या 8 स्थापित करते समय किया जा सकता है। नवीनतम जावा सुरक्षा पैच को सुरक्षा चेतावनी CVE-2016-0603 के रूप में लेबल किया गया है। जैसा कि ओरेकल कहता है, भेद्यता एक 'प्रणाली का पूर्ण समझौता' का कारण बन सकती है, यदि सफलतापूर्वक इसका उपयोग किया जाता है।

भेद्यता दुर्भावनापूर्ण सॉफ़्टवेयर को उपयोगकर्ताओं के कंप्यूटर पर इंस्टॉल करने की अनुमति देती है जब वे किसी दुर्भावनापूर्ण साइट पर जाते हैं, और अपने कंप्यूटर पर संदिग्ध फ़ाइलों को डाउनलोड करते हैं। हालांकि, भेद्यता केवल जावा 6, 7 और 8 की स्थापना प्रक्रिया के दौरान मौजूद है, जो इसे शोषण के लिए अपेक्षाकृत जटिल बनाता है, लेकिन अतिरिक्त सुरक्षा उपायों को चोट नहीं पहुंचा सकता है।

"क्योंकि एक्सपोज़र इंस्टॉलेशन प्रक्रिया के दौरान ही मौजूद है, इसलिए उपयोगकर्ताओं को भेद्यता को संबोधित करने के लिए मौजूदा जावा इंस्टॉलेशन को अपग्रेड करने की आवश्यकता नहीं है। हालाँकि, जावा उपयोगकर्ता जिन्होंने 6u113, 7u97 या 8u73 से पहले जावा के किसी भी पुराने संस्करण को डाउनलोड किया है, उन्हें इन पुराने डाउनलोडों को छोड़ देना चाहिए और उन्हें 6u113, 7u97 या 8u73 या उसके बाद प्रतिस्थापित करना चाहिए, ” Oracle कहते हैं।

सुरक्षा चेतावनी CVE-2016-0603 संचयी है, जिसका अर्थ है कि एक बार जब आप इसे डाउनलोड करते हैं, तो आप ओरेकल द्वारा जारी सभी पिछले क्रिटिकल पैच अपडेट और सुरक्षा अलर्ट भी प्राप्त करेंगे।

केवल आधिकारिक जावा डाउनलोड का उपयोग करें!

घोषणा के साथ, ओरेकल ने उपयोगकर्ताओं को केवल अपने आधिकारिक साइट से सभी जावा इंस्टॉलर डाउनलोड करने की चेतावनी दी, क्योंकि अनधिकृत साइट से जावा डाउनलोड करने से दुर्भावनापूर्ण सॉफ़्टवेयर डाउनलोड हो सकता है।

"एक अनुस्मारक के रूप में, ओरेकल अनुशंसा करता है कि जावा होम उपयोगकर्ता जावा.कॉम पर जाएं ताकि यह सुनिश्चित हो सके कि वे जावा एसई के सबसे हाल के संस्करण को चला रहे हैं और जावा एसई के सभी पुराने संस्करणों को पूरी तरह से हटा दिया गया है। Oracle आगे Java.com को Java.com के अलावा अन्य साइटों से डाउनलोड करने के खिलाफ सलाह देता है क्योंकि ये साइट दुर्भावनापूर्ण हो सकती हैं।"

हमलावर मुख्य रूप से तृतीय-पक्ष कार्यक्रमों और सेवाओं के माध्यम से उपयोगकर्ताओं के पीसी में "ब्रेक" करने के विभिन्न तरीकों की तलाश कर रहे हैं। हम आपको याद दिलाते हैं कि एडोब ने कुछ समय पहले अपने फ़्लैश प्लेयर के लिए एक सुरक्षा अद्यतन भी जारी किया था, जो हमें बताता है कि कंपनियां संभावित कमजोरियों के बारे में जानते हैं, और वे उपयोगकर्ताओं को यथासंभव सुरक्षित बनाने के लिए नए सुरक्षा पैच पर लगातार काम कर रहे हैं।

Oracle विंडोज पर जावा कमजोरियों को खत्म करने के लिए सुरक्षा पैच जारी करता है