/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
/中文/
runtime environment 7是一款java運行庫,也就是通俗所說的java運行環境,用戶安裝上JRE7後就可以運行java的程序了。本次JRE7最新版不僅在執行速度上有大幅度的改革,而且在內容上也有做了一些修改以及增強。
【Java Runtime Environment 更新日誌】:
甲骨文發布了新的Java安全更新,並宣布今後將加快Java安全更新的發布。最近,惡意軟件利用Java瀏覽器插件零日漏洞攻擊計算機的活動頻繁,促使甲骨文作出上述回應。新的Java 7 Update 15和Java 6 Update 41更新解決了甲骨文遺留的5個漏洞。甲骨文在2月1日發布的Java緊急更新,但由於時間限製,該次更新未修複這五個漏洞。這次甲骨文為了修補一個被黑客廣泛利用的漏洞,打破了它原定的4個月發布一次補丁的計劃。
甲骨文軟件質量保證經理Eric Maurice透露,五個漏洞中有四個存在於桌麵係統的Java Web Start應用和瀏覽器Java小程序中。其中三個被通用漏洞評分係統評為10級,這是很嚴重的事情:如果Java運行在Windows XP這種默認以管理員身份運行的係統,那麼黑客能夠利用這些漏洞完全損害係統的保密性,完整性和可用性;在Linux或者Salaris這類以非管理員權限運行的係統中情況會好一些。
安全研究人員對剩下的一個漏洞也作出過說明,該漏洞影響服務器部署的Java安全套接字擴展(JSSE),基於Lucky Thirteen攻擊SSL/TLS實現。
甲骨文公布了Java SE 7u11更新,它包含了安全漏洞CVE-2013-0422的補丁,同時也改變了默認的Java安全級別設置,任何未簽名的Java Applet或Java Web Start應用程序運行時總是會被提示,這樣可以防止惡意應用被下載,對用戶來說這可能會帶來的影響是需要多確認一下。
Java Runtime Environment V7 Update 10:
此版本帶來了關鍵的安全功能和bug修複。
Oracle強烈建議所有Java SE 7用戶升級到這個版本。