Tags:
Java

จากปัญหาช่องโหว่ร้ายแรงของ Java 7 และมีมัลแวร์เจาะระบบแล้ว ในที่สุดออราเคิลก็ออกแพตช์หมายเลข CVE-2013-0422 มาแก้ปัญหานี้แล้ว

นอกจากแพตช์ตัวนี้จะปิดช่องโหว่เดิมแล้ว ยังปรับค่า Java Security Level จากเดิม Medium เป็น High ซึ่งมีผลให้ผู้ใช้ต้องกดรัน Java Applet ด้วยตัวเองก่อนเสมอ เพิ่มความปลอดภัยไปอีกขั้นหนึ่ง ผู้ใช้ทุกคนสามารถอัพเดตได้ผ่าน Java Update ของระบบครับ

อย่างไรก็ตาม Adam Gowdiak ผู้เชี่ยวชาญความปลอดภัยด้าน Java กลับแสดงความเห็นว่าอัพเดตนี้ยังไม่ได้ปิดช่องโหว่อีกหลายจุด และเขา "ไม่มั่นใจ" ในการบอกให้ผู้ใช้เปิดการทำงานของ Java อีกต่อไป

ที่มา - Oracle Security, Reuters via The Verge

Comments

By: iahcapus
AndroidWindows
iahcapus's blog
on 14/01/13 7:56 #528874 toggle
iahcapus's picture

ยังมีใครใช้ Applet อยู่บ้าง...

By: nuntawat
WriterAndroidWindowsIn Love
nuntawat's blog
on 14/01/13 8:09 #528877 Reply to:528874 toggle
nuntawat's picture

DBS Vickers ครับ technical chart ยังใช้อยู่

By: nextman13
AndroidUbuntuWindows
nextman13's blog
on 14/01/13 8:34 #528881 Reply to:528874 toggle
nextman13's picture

ผมคนหนึ่งไม่ใช้


This is a pen.

By: menu_dot
menu_dot's blog
on 14/01/13 8:50 #528885 toggle
menu_dot's picture

ใช้ไม่เป็นครับ ไม่เข้าใจสักอย่าง

By: jadezy
iPhoneWindows PhoneAndroidBlackberry
jadezy's blog
on 14/01/13 9:33 #528901 toggle
jadezy's picture

ที่ทำงานผมใช้อยู่ เจ้า แอพเผ็ด โปรแกรมหลักด้วย

By: TheOne
Windows Phone
TheOne's blog
on 14/01/13 9:40 #528906 toggle
TheOne's picture

Java Applet เป็นโซลูชันเก่าที่ต้องการรัน Java บนเครื่อง Client ผ่าน extension ของ Web Browser ผมคิดว่า Applet น่าจะตายไปตั้งนานแล้วครับตั้งแต่การมาของ Java Servlet เมื่อ 14 ปีก่อน เพราะการย้าย Java ไปรันบน Server สามารถทำอะไรได้มากกว่าและปลอดภัยกว่า ส่วนการแสดงผลใช้ภาษา HTML กับ JavaScript ก็สามารถทำแทนได้ทั้งหมด ช่วงหลังเลยกลายเป็นช่องทางในการโจมตี พอ ๆ กับ Adobe Flash ที่ยอมให้ทำอะไรกับเครื่อง Client ได้มากเกินไป

By: menu_dot
menu_dot's blog
on 14/01/13 10:39 #528921 Reply to:528906 toggle
menu_dot's picture

แสดงว่า ผู้ใช้ทั่วไปก็ไม่มีอะไรใหม่ ใช่ไหมครับ

By: xenogew
ContributorAndroidUbuntu
xenogew's blog
on 14/01/13 13:39 #528970 Reply to:528921 toggle
xenogew's picture

ปิด Plugin Java บน Browser ก็พอโอเคระดับนึงแล้วครับ จะมีบางเว็บที่บังคับใช้ Applet ซึ่งผมเองก็เจอน้อยมากแล้วนะ

By: Diew
iPhoneWindows PhoneAndroid
Diew's blog
on 14/01/13 13:58 #528981 toggle
Diew's picture

เจอมาสดๆ ร้อนๆ เลยครับวันนี้ ผมมีคอมตัวนึงใช้มาไม่กี่เดือนอยู่ดีๆ port แลนพังตอนต้นปี อาการคือเห็นตัวการ์ดปกติแต่เสียบสายแล้วไฟแลนไม่ขึ้น แก้แล้วแก้อีกมาตั้งแต่ต้นปียังไงไฟก็ไม่ขึ้น จนมาวันนี้กำลังจะแกะเอาบอร์ดไปเคลมเพราะคิดว่าพัง พอดีเห็นข่าว java รั่วๆ เลยลองลบ java 7 ในเครื่องทิ้งดู(ผมลงไว้เล่น minecraft) รีเครื่องกลับมาอีกทีแลนใช้งานได้ปกติหน้าตาเฉย - - สรุปไม่ต้องเคลมแล้ว งง สรุปได้ว่า .....


-+-+-+-+-+-+-+-+-+-+-+-

By: sakura
ContributorWindows PhoneSymbian
sakura's blog
on 14/01/13 15:22 #529013 Reply to:528981 toggle
sakura's picture

สรุปได้ว่า โชคดีไป ไม่ต้องเคลม ^^

By: Architec
ContributorWindows PhoneSUSE
Architec's blog
on 14/01/13 16:06 #529023 Reply to:528981 toggle
Architec's picture

java sucks?

By: inkirby
ContributoriPhoneAndroidIn Love
inkirby's blog
on 14/01/13 16:25 #529033 Reply to:529023 toggle
inkirby's picture

จาวาดูด


Dream high, work hard.

By: NoppawanConan
iPhoneAndroidUbuntuWindows
NoppawanConan's blog
on 14/01/13 17:32 #529073 Reply to:529033 toggle
NoppawanConan's picture

ดูดแล้วอร่อยไหม?


แค่มนุษย์คนนึงที่อยากรู้เกี่ยวกับวงการไอที
http://twitter.com/noppawanconan