jre7軟件介紹
jre7是一款被應用比較頻繁被用戶使用的網絡應用程序語言。Java可實現從商業解決方案到有用的實用程序和娛樂程序,有著高度的安全性以及跨平臺特性,可以說在目前所有的電腦平臺上都可以見到Java的蹤跡。

jre7軟件特色
Java語言恐怕是穩居網路應用程序語言的首選了,這都要歸功于它高度的安全性以及跨平臺的特性,幾乎在目前所有的電腦平臺上您都可以見得到Java的芳蹤。過去很可能會有不少人抱怨Java雖然有著相當不錯的跨平臺以及安全防護等特性,但是它的執行速度遠遠不及C++等各種傳統慣用的程序語言。不過這次Sun Microsystem可是有備而來的,不僅在執行速度上有大幅度的改革,而且在內容上也有做了一些修改以及增強。最新JAVA運行庫,建立一個運行JAVA的環境。
jre7更新日志
Java插件內置技術,包括了部分的Java執行環境,標準版(jre),以及在流行的瀏覽器與Java平臺之間的聯系。Java允許通過網絡下載應用程序,并在一個受保護的虛擬沙箱里面運行。在安全沙箱里面更強化了安全審核的標準。許多知名的跨平臺的應用程序也要求在Java平臺上更精準地工作運行。
這次更新發布的完整版的string字符串為1.7.0_45-b18.(其中B,表示build版本)。這次版本號升級到7u45,即7.0.450.18。
甲骨文今天發布了Java 7u25版本,這是Java采用新的版本號命名方式后的首個關鍵補丁更新(CPU)版本。
該版本修復了40個安全漏洞,其中的37個漏洞可被遠程利用,而無需用戶名和密碼。
【受影響版本】
JDK和JRE 7 Update 21及之前版本
JDK和JRE 6 Update 45及之前版本
JDK和JRE 5.0 Update 45及之前版本
JavaFX 2.2.21及之前版本
一般情況下,這些漏洞只影響瀏覽器中的Java插件,該插件也是最常見的攻擊載體。建議在意這種安全問題的用戶禁用Java插件。最新的Java版本中,在Java控制臺中包含了一個開關,你可以通過該開關來禁用。
甲骨文發布了新的Java安全更新,并宣布今后將加快Java安全更新的發布。最近,惡意軟件利用Java瀏覽器插件零日漏洞攻擊計算機的活動頻繁,促使甲骨文作出上述回應。新的Java 7 Update 21和Java 6 Update 41更新解決了甲骨文遺留的5個漏洞。甲骨文在2月1日發布的Java緊急更新,但由于時間限制,該次更新未修復這五個漏洞。這次甲骨文為了修補一個被黑客廣泛利用的漏洞,打破了它原定的4個月發布一次補丁的計劃。
甲骨文軟件質量保證經理Eric Maurice透露,五個漏洞中有四個存在于桌面系統的Java Web Start應用和瀏覽器Java小程序中。其中三個被通用漏洞評分系統評為10級,這是很嚴重的事情:如果Java運行在Windows XP這種默認以管理員身份運行的系統,那么黑客能夠利用這些漏洞完全損害系統的保密性,完整性和可用性;在Linux或者Salaris這類以非管理員權限運行的系統中情況會好一些。
安全研究人員對剩下的一個漏洞也作出過說明,該漏洞影響服務器部署的Java安全套接字擴展(JSSE),基于Lucky Thirteen攻擊SSL/TLS實現。
甲骨文公布了Java SE 7u11更新,它包含了安全漏洞CVE-2013-0422的補丁,同時也改變了默認的Java安全級別設置,任何未簽名的Java Applet或Java Web Start應用程序運行時總是會被提示,這樣可以防止惡意應用被下載,對用戶來說這可能會帶來的影響是需要多確認一下。