Компания Oracle выпустила внеплановое обновление Java с устранением уязвимости

Опубликовано: 3 сентября 2012 г., понедельник

Компания Oracle выпустила экстренные корректирующие обновления Java SE 7 update 7 и Java SE 6 update 35. В Java SE 7 update 7 устранена критическая уязвимость (CVE-2012-4681), для которой уже около недели публично доступен эксплоит и наблюдаются факты совершения атак в Сети. Кроме того, в указанном выпуске устранены ещё две похожие по сути новые уязвимости, обнаруженные в процессе создания патча. Всем трём уязвимостям присвоен высший критический уровень опасности.

Дополнительное в состав включено исправление потенциальной проблемы безопасности в подсистеме AWT , которая не может быть эксплуатирована напрямую, но может быть задействована в комплексе с другими уязвимостями. В отличие от CVE-2012-4681, данная проблема затрагивает и Jаva 6, поэтому одновременно выпущено обновление Java SE 6 update 35. Все исправленные проблемы проявляются исключительно при использовании Java в форме браузерного плагина, серверные и дестктоп применения Java исправленные проблемы безопасности не затрагивают.

Примечательно, что внеплановый выход обновления Java осуществлён впервые в практике Oracle, ранее все выпуски Java формировались точно в соответствии с намеченным графиком (Java SE 7 update 7 должен был выйти 16 октября) для упрощения планирования процесса обновления в корпоративной среде. Тем не менее, это не снимает с Oracle вины за игнорирование уязвимости при подготовке июньского обновления Java, в то время, как о наличии проблемы Oracle было сообщено ещё в апреле.

 

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

На новой версии Apple Swift теперь можно создавать приложения для Android

Язык Apple Swift, с момента анонса в 2014 году пережил немало изменений. Изменения касались небольших улучшений, переходу на open source и теперь, новая версия позволяет компилировать приложения также и для Android. дальше »

Представлена первая бета–версия ОС Android N

На конференциях разработчиков Google I/O часто представляются новые версии операционной системы Android. Однако в нынешнем году компания отступила от традиционной стратегии и еще до конференции выпустила две сборки Android N Developer Preview. дальше »

Lenovo готовит обновление прошивки для Vibe Shot

Компания Lenovo предоставила для закрытого тестирования команде lenovo–forums новую прошивку к популярному смартфону Lenovo Vibe Shot. дальше »

Google открыл код SyntaxNet

Компания Google анонсировала открытие исходных текстов фреймворка SyntaxNet, предоставляющего модель парсинга, описывающую синтаксис естественного языка. дальше »

SAP Business One Sales: новое приложение для розничной и оптовой торговли

Компания SAP SE объявила о выходе SAP Business One Sales – нового мобильного приложения для SAP Business One, работающего на базе платформы SAP HANA. дальше »

Выпущено приложение WhatsApp для ПК

Компания WhatsApp представила официальные десктопные версии своего приложения для OS Х и Windows. дальше »

Microsoft прекратит бесплатные обновления до Windows 10 с 30 июля 2016 года

С 29 июля 2015 года — именно в этот день появилась возможность апдейта до Windows 10 — по текущий момент времени количество устройств, использующих «десятку» в том или ином виде, достигло 300 млн единиц. дальше »

Cortana на ПК будет работать только с ПО Microsoft

Компания Microsoft сообщила о том, что голосовой помощник Cortana для Windows 10 теперь будет работать только в браузере Edge и с поиском Bing без поддержки сторонних браузеров и поисковых движков. дальше »

Microsoft Word Flow будет выпущен для iOS

Microsoft официально выпустит популярную среди пользователей фанатовм Windows Phone, клавиатуру для iOS и Android. дальше »

Google выпустила стабильную версию среды разработки Android Studio 2.0

Состоялся официальный анонс стабильной версии интегрированной среды разработки под платформу Android – Android Studio 2.0. дальше »