Friday, January 17, 2014

โอราเคิลอออ Java Runtime Environment 7 Update 60 เพื่อปรับปรุงการทำงาน

อัปเดท (28 พฤษภาคม 2557): โอราเคิลออก Java Runtime Environment 7 Update 60 เพื่อปรับปรุงการทำงาน อ่านรายละเอียดได้จากรีลีสโน้ตในแหล่งข้อมูลอ้างอิง

[ต้นฉบับ]
Java Runtime Environment (JRE) เป็นปลั๊ก-อินสำหรับใช้รันแอพพลิเคชันประเภท Java applet บนเว็บเบราเซอร์ โดย JRE เป็นเป้าหมายการโจมตีของแฮกเกอร์ในอันดับต้นๆ เนื่องจากมีช่องโหว่ในการทำงานค่อนข้างมาก และผู้ใช้ (ระบบ Windows) บางคนหรือส่วนใหญ่ไม่ทราบว่ามีโปรแกรมนี้อยู่บนเครื่องจึงไม่ได้ทำการอัพเดทให้เป็นเวอร์ชันใหม่ล่าสุดอยู่เสมอ โดยปกติโอราเคิลจะออกอัพเดททุกไตรมาสซึ่งล่าสุดได้ออกการอัพเดทประจำไตรมาส 1/2557 เพื่อแก้ปัญหาช่องโหว่ความปลอดภัยในซอฟต์แวร์ต่างๆ รวมถึง JRE

ช่องโหว่ความปลอดภัยที่ได้รับการแก้ไขใน JRE 7 Update 51
สำหรับการอัพเดท JRE ประจำไตรมาส 1/2557 (ออกวันที่ 15 เดือนมกราคม 2557) เป็นการออก JRE 7 Update 51 (1.7.0.51) เพื่อปิดช่องโหว่ความปลอดภัยร้ายแรงจำนวน 34 จุด โดยที่ 32 จุดสามารถใช้เป็นช่องทางเพื่อบุกรุกเข้าระบบจากระยะไกลผ่านทางเครือข่ายโดยไม่ต้องตรวจสอบตัวตน (ไม่ต้องผ่านการตรวจสอบชื่อผู้ใช้และรหัสผ่าน) ได้

ทั้งนี้ ในกรณีที่การโจมตีประสบความสำเร็จผู้โจมตีจะสามารถเข้ายึดหรือควบคุมเครื่องคอมพิวเตอร์ได้อย่างสมบูรณ์โดยจะได้รับสิทธิ์ในระดับเดียวกับสิทธิ์ของผู้ใช้ที่กำลังล็อกอินเข้าระบบในขณะที่ถูกโจมตี ดังนั้นการล็อกอินด้วยผู้ใช้ธรรมดาจะมีผลกระทบน้อยกว่าผู้ใช้ที่เป็นผู้ดูแลระบบ

อ่านรายละเอียดเพิ่มเติมได้ที่ Oracle Critical Patch Update Advisory - January 2014

ซอฟต์แวร์ที่ได้รับผลกระทบ
  • JDK และ Java Runtime Environment 7 Update 45 และเก่ากว่า
  • JDK และ Java Runtime Environment 6 Update 65 และเก่ากว่า
  • JDK และ Java Runtime Environment 5 Update 55 และเก่ากว่า

สำหรับ JavaFX นั้นได้ถูกรวมเข้าเป็นส่วนหนึ่งของ JDK ใน Java 7 Update 40

วิธีการป้องกันการโจมตีผ่านทางช่องโหว่ความปลอดภัยของ JRE
โอราเคิลแนะนำให้ผู้ใช้ JRE บนระบบปฏิบัติการ Windows, MAC และ Linux ดำเนินการดังนี้
Java Standard Edition 7 Update 51

ความเห็นผู้เขียน
ผมเองได้ทำการถอน JRE ออกจากเครื่องไปนานแล้วซึ่งผลปรากฏว่าไม่มีผลใดๆ กับการใช้งานคอมพิวเตอร์ (Windows) ประจำวัน โดยยังสามารถท่องอินเทอร์เน็ตหรือการใช้งานโปรแกรมต่างๆ ได้ตามปกติ ดังนั้นในความเห็นส่วนตัวผมแนะนำให้ถอน JRE ออกจากเครื่องไปเลยเพื่อความปลอดภัย แต่สำหรับผู้ที่ยังจำเป็นต้องใช้โปรแกรมตัวนี้ก็แนะนำให้ทำการอัพเดทมันให้เป็นเวอร์ชันล่าสุดอยู่เสมอครับ

หมายเหตุ: การถอนโปรแกรม JRE บน Windows ทำได้จาก Control Panel ครับ

แหล่งข้อมูลอ้างอิง
January 2014 Critical Patch Update Released
Java Runtime Environment, Standard Edition (JRE) 7 Update 51: Release Notes
Java Runtime Environment, Standard Edition (JRE) 7 Update 60: Release Notes"

Copyright © 2014 TWA Blog. All Rights Reserved.

Related Posts:

  • Microsoft to release emergency fix for ASP.NET holeไมโครซอฟท์เตรียมออกอัปเดทสำหรับปิดช่องโหว่ความปลอดภัยใน .NET Framework เป็นกรณีเร่งด่วน บทความโดย: Thai Windows Administrator Blog สืบเนื่องจากมีการค้นพบช่องโหว่ความปลอดภัยใน .NET Framework ซึ่งมีผลกระทบกับระบบ Windows หลายเ… Read More
  • Adobe Releases Security Advisory for Flash Player 10.2.153.1 and earlier, Acrobat and Reader 10.0.2 and earlierAdobe เตือนให้ระวังการโจมตีผ่านช่องโหว่ความปลอดภัยของ Flash Player 10.2.153.1, Adobe Reader และ Acrobat 10.0.2 แก้ไขล่าสุด - 15 เมษายน 2554: Adobe ได้ประกาศวันออกอัปเดทสำหรับแก้ไขปัญหาช่องโหว่ความปลอดภัยตัวนี้แล้ว รายละเอียดด… Read More
  • Microsoft releases 17 updates to fixes 64 security issues in Windows, Office, Internet Explorer, Visual Studio, .NET Framework and GDI+ไมโครซอฟท์ออกอัปเดท 17 ตัว เพื่อแก้ 64 ปัญหาความปลอดภัยใน Windows, Office, Internet Explorer, Visual Studio, .NET Framework และ GDI+ แอดมินที่รับผิดชอบงานอัปเดทระบบต้องรับภาระหนักอีกครั้ง เนื่องจากไมโครซอฟท์ได้ออกอัพเดทหรือแ… Read More
  • Microsoft will release 17 updates fixing 64 holes in Windows, Office, Internet Explorer, Visual Studio, .NET Framework and GDI+ next weekไมโครซอฟท์เตรียมออกแพตช์ 17 ตัว เพื่อแก้ 64 ปัญหาความปลอดภัยใน Windows, Office, Internet Explorer, Visual Studio, .NET Framework และ GDI+ ในเดือนเมษายนนี้ แอดมินที่รับผิดชอบงานอัปเดทระบบต้องรับภาระหนักอีกครั้ง เนื่องจากไมโคร… Read More
  • Sony VAIO F11 and CW2 Series overheating issueโซนี่ชี้แจงปัญหาเครื่องโน้ตบุ๊กซีรี่ย์ VAIO F11 และ CW2 ร้อนผิดปกติ พร้อมออกเฟิร์มแวร์สำหรับแก้ปัญหา โซนี่ (Sony) ได้ประกาศชี้แจงผ่านทางเว็บไซต์ Sony eSupport เกี่ยวกับประเด็นปัญหาเครื่องร้อนผิดปกติในคอมพิวเตอร์โน้ตบุ๊กซีรี่ย… Read More

0 Comment: