Microsoft tạm dừng việc chặn phiên bản java trên Internet Explorer

Nhằm hỗ trợ và đồng hành cùng doanh nghiệp đẩy lùi hậu quả của đại dịch Covid-19, CyStack hỗ trợ: miễn phí 3 tháng bảo mật website & server với phần mềm Cloud Security. > Đăng ký ngay.

Việc chặn các trình điều khiển ActiveX chưa được cập nhật sẽ có hiệu lực vào 9 tháng 9. Microsoft đã tạm dừng việc chặn các phiên bản Java cũ trên Internet Explorer, điều này đồng nghĩa với việc cho phép khách hàng của Microsoft một vài tháng để thích nghi với những thay đổi không mong muốn. Trong một blog đăng ngày 10 tháng 8, Microsoft đã thông báo đến người dùng Windows 7 và Windows 8 rằng họ sẽ tung ra bản cập nhật chặn hoàn toàn ActiveX nếu chưa được cập nhật. Internet Explorer sẽ cảnh báo người dùng khi trình duyệt cố gắng tải một chương trình ActiveX chưa được cập nhật. Ban đầu, danh sách sẽ chỉ chứa các phiên bản Java cũ. “Dựa theo phản ánh của khách hàng, chúng tôi quyết định sẽ chờ… trước khi chặn bất cứ trình điều khiển ActiveX cũ nào. Các chức năng liên quan đến Group Policies sẽ vẫn còn hiệu lực vào 12 tháng 8, nhưng sẽ không có trình điều khiển ActiveX nào bị chặn đến ngày 9 tháng 9”. Trước đó bản cập nhật bản vá “Patch Tuesday” đã được tung ra theo đúng lịch trình mà Microsoft đưa ra từ năm 2003. Ban đầu, Microsoft ra mắt tính năng mới trong bản cập nhật IE 8, IE9, IE10 và IE11 trên Windows 9 hay IE 10 và IE 11 trên Windows 8 và 8.1 sẽ ngay lập trức chặn phiên bản cũ Java ActiveX  của Oracle. Microsoft mô tả việc ngăn chặn này như một cải tiến bảo mật, tuy nhiên những trình duyệt đối thủ của IE như Chrome hay Firefox đã có những công cụ tương tự hay thậm chí tích cực hơn trong nhiều năm qua. Khi công cụ này được bật, IE sẽ hiện thị cảnh báo nếu người dùng sử dụng các chương trình Java ActiveX chưa được cập nhật, Java 8 hay bất kì phiên bản nào trừ Java SE 8 Update 11. Người dùng có thể bỏ qua cảnh báo hoặc cập nhật Java. Quản trị viên IT có thể  quan lí các thông báo trên máy tính nhân viên bằng cách sử dụng thiết lập trong Group Policy, trong đó có chức năng tắt cảnh báo này hoàn hoàn hoặc ngăn không cho nhân viên thiết lập lại. Lý do của việc trì hoãn này là do phản hồi của khách hàng. Việc tạm dừng một tháng dường như để đáp ứng cho những lời phàn nàn rằng nó thay đổi quá nhanh:  Microsft chỉ mới đưa ra mẫu Group Policy vào tuần trước và công bố cách thức làm vệc giữa quản trị viên và nhân viên vào hôm nay.

Theo Computerworld