Update Your Java to Patch 20 Vulnerabilities

ចូរធ្វើបច្ចុប្បន្នភាព JAVA របស់អ្នក ដោយរួមមានការជួសជុលកំហុសឆ្គងចំនួន ២០ ចំនុច

កាលពីពេលថ្មីៗ ក្រុមហ៊ុន Orcale បានបញ្ចេញនូវ ការធ្វើបច្ចុប្បន្នភាពកំហុសឆ្គងស្រួចស្រាយ ​(Critical Patch Update) សម្រាប់ខែកក្កដា ដែលក្នុងនោះមានការជួសជុសកំហុសឆ្គងទាំងអស់ចំនួន ១១៣ ក្នុងចំណោមផលិតផលរាប់រយរបស់ក្រុមហ៊ុន។

ការធ្វើបច្ចុប្បន្នភាពសម្រាប់ Browser plug-in Java គឺឆ្លើយតបទៅនឹងកំហុសឆ្គងចំនួន ២០ ដែលកំហុសឆ្គងទាំងអស់នោះ អាចអនុញ្ញាតឲ្យមានការជ្រៀតចូលពីចម្ងាយដោយមិនចាំបាច់មានការសិទ្ធិអនុញ្ញាត (authentication) ដែលមានន័យថា អ្នកវាយប្រហារមិនចាំបាច់ត្រូវការ username និង password ឡើយដើម្បីជ្រៀតចូលទៅក្នុងបណ្តាញរបស់អ្នក។

កំហុសឆ្គងស្រួចស្រាចជាងគេត្រូវធ្វើបច្ចុប្បន្នភាពមុនគេ

ក្រុមហ៊ុន Oracle ប្រើប្រាស់នូវ Common Vulnerability Scoring System (CVSS) ដើម្បីផ្តល់នូវភាពទូលាយនិងស្តង់ដារ ដល់ការផ្តល់ចំណាត់ថ្នាក់នៃកំហុសឆ្គងទាំងនោះ នៅលើផលិតផលនិមួយៗ ដែល ១០ពិន្ទុ មានន័យថាគឺស្រួចស្រាចបំផុត។

ក្រុមហ៊ុន Orcale បានឲ្យដឹងថាការធ្វើបច្ចុប្បន្នភាពទៅលើ Java គឺជាតម្រូវធ្វើជាបន្ទាន់ ដោយសារតែកំហុសឆ្គងមួយនៃ Java SE (លេខកូដ CVE-2014-4227) មាន ១០ពិន្ទុ និងកំហុសឆ្គងចំនួន ០៧ផ្សេងទៀតនៃ Java SE Client មាន ៩.៣ ពិន្ទុ។

Oracle Database Server ក៏ត្រូវតែធ្វើបច្ចុប្បន្នភាពចំនួន ៥ចំនុចផងដែរ ដែលក្នុងនោះកំហុសឆ្គង ១ចំនុច អាចធ្វើការជ្រៀតចូលពីចម្ងាយ ហើយ ១០ចំនុចផ្សេងទៀតសម្រាប់ MySQL server តែមិនមានកំហុសឆ្គងអាចជ្រៀតចូលពីចម្ងាយបានឡើយ នៅក្នុង MySQL Server នេះ។

ព័ត៌មានបន្ថែម៖

http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html

Exit mobile version