![]() | ![]() | ![]() |
| |||||||
| Notices |
| Tags: ancora, bene, correre, environment, java, jdk, ripari, runtime, vulnerabilit |
![]() |
| | LinkBack | Strumenti discussione | Modalità visualizzazione |
| | #1 |
| Major Master of Software Webmaster Senior ![]() | Ancora vulnerabilitÃ* in Java Runtime Environment e JDK: è bene correre ai ripari La falla, appena messa a nudo, è stata subito marcata da Secunia come "altamente critica" (ved. [Solo gli utenti registrati possono visualizzare tutti i links] ): il rischio è infatti elevatissimo dato che, visitando un sito web con una versione "datata" di JRE, si potrebbe vedere eseguire codice potenzialmente dannoso sul proprio sistema. Un aggressore potrebbe sfruttare il problema semplicemente creando un'immagine GIF, confezionata "ad arte", inserendola per esempio in una normale pagina web. Sempre all'interno di Sun JRE e JDK, appena poco meno di un mese fa, erano state rilevate altre vulnerabilitÃ* particolarmente critiche: alcune di esse possono essere sfruttate da remoto per danneggiare il contenuto del sistema-vittima oppure per acquisire privilegi più elevati (applet maligne, potrebbero quindi essere in grado, di leggere e scrivere file sul personal computer dell'utente od avviare operazioni pericolose). Tutti gli utenti sono invitati ad aggiornarsi alle versioni più recenti, esenti da problemi. Sun caldeggia la disinstallazione delle precedenti release e l'adozione della [Solo gli utenti registrati possono visualizzare tutti i links] (versione 1.5.0_10; denominata anche "1.5 Update 10"). Le versioni di Sun JRE al momento esenti da vulnerabilitÃ* di sicurezza conosciute, sono comunque le seguenti: (15,8 MB circa). JRE (acronimo di "Java Runtime Environment") permette al sistema operativo di eseguire applicazioni sviluppate nel linguaggio Java. Tali software possono essere distribuiti nella forma "stand alone", ossia eseguibili localmente sul personal computer in uso oppure integrati nelle pagine web (si parla di "applet" Java). E' possibile verificare la versione di JRE eventualmente installata ed in uso sul proprio sistema, collegandosi con [Solo gli utenti registrati possono visualizzare tutti i links] Immediatamente sotto il paragrafo "Test your JVM", dovrebbero comparire tutti i dettagli relativi alla JRE installata insieme con un'immagine animata. Qualora ciò non dovesse accadere, è possibile che la JRE non risulti installata sul personal computer oppure che l'esecuzione delle applet Java venga in qualche modo bloccata (da browser oppure attraverso le funzionalitÃ* messe a disposizione dai più moderni software "personal firewall" che integrano funzionalitÃ* di filtro dei contenuti inseriti nelle pagine Internet). Java è un linguaggio estremamente potente: se si preferisce evitare del tutto di imbattersi in applet Java potenzialmente nocive, è possibile disattivarne l'esecuzione da browser (in Internet Explorer, menù Strumenti, Opzioni Internet, scheda "Avanzate", sezione "Java"; in Mozilla Firefox, menù Strumenti, Opzioni, scheda Contenuti, disabilitare la casella Attiva Java) oppure da software firewall. Disattivando le applet, si potranno comunque eseguire applicazioni sviluppate in Java sul personal computer. Sono infatti un sempre maggior numero le applicazioni che poggiano su Java (soprattutto quelle contabili e gestionali): uno dei vantaggi principali deriva infatti dal fatto che JRE può essere installato su piattaforme completamente diverse (Windows, Linux, Solaris). [Solo gli utenti registrati possono visualizzare tutti i links] |
| | |
| Sponsored Links |
| |