Компания Oracle выпустила внеплановое обновление Java с устранением уязвимости

Опубликовано: 3 сентября 2012 г., понедельник

Компания Oracle выпустила экстренные корректирующие обновления Java SE 7 update 7 и Java SE 6 update 35. В Java SE 7 update 7 устранена критическая уязвимость (CVE-2012-4681), для которой уже около недели публично доступен эксплоит и наблюдаются факты совершения атак в Сети. Кроме того, в указанном выпуске устранены ещё две похожие по сути новые уязвимости, обнаруженные в процессе создания патча. Всем трём уязвимостям присвоен высший критический уровень опасности.

Дополнительное в состав включено исправление потенциальной проблемы безопасности в подсистеме AWT , которая не может быть эксплуатирована напрямую, но может быть задействована в комплексе с другими уязвимостями. В отличие от CVE-2012-4681, данная проблема затрагивает и Jаva 6, поэтому одновременно выпущено обновление Java SE 6 update 35. Все исправленные проблемы проявляются исключительно при использовании Java в форме браузерного плагина, серверные и дестктоп применения Java исправленные проблемы безопасности не затрагивают.

Примечательно, что внеплановый выход обновления Java осуществлён впервые в практике Oracle, ранее все выпуски Java формировались точно в соответствии с намеченным графиком (Java SE 7 update 7 должен был выйти 16 октября) для упрощения планирования процесса обновления в корпоративной среде. Тем не менее, это не снимает с Oracle вины за игнорирование уязвимости при подготовке июньского обновления Java, в то время, как о наличии проблемы Oracle было сообщено ещё в апреле.

 

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

FTC начала новую проверку Google из–за монополизации ОС Android

Федеральная торговая комиссия США (FTC) с Минюстром страны начала новое антимонопольное расследование в отношении Google, подозревая ее в ограничении доступа конкурентов к своей операционной системе Android. дальше »

GitHub выпустила Open Source–инструмент Classroom для обучения разработке программного обеспечения

Авторы популярного онлайн–сервиса для хранения исходного кода программного обеспечения GitHub представили новый Open Source–продукт Classroom, предназначенный для обучения разработке ПО. дальше »

Состоялся официальный выпуск офисного пакета Office 2016

На своем официальном портале Microsoft объявила о выпуске новой версии офисного пакета – Office 2016. Как заявил Сатья Наделла, президент Microsoft, новый Office из знакомой всем линейки рабочих программ превратился в набор связанных приложений и сервисов, созданных для продуктивной совместной работы и сотрудничества. дальше »

В Японии разработали компьютерную программу, которая помогает принимать сложные решения

Японская компания Hitachi Ltd. разработала компьютерную программу, которая помогает принимать сложные решения. дальше »

Microsoft разработала собственный Linux

17 сентября 2015 года компания Microsoft анонсировала свою операционную систему, построенную на ядре Linux. дальше »

Итальянские военные переводят 150 тысяч рабочих мест на LibreOffice и формат ODF

15 сентября было объявлено, что министерство обороны Италии переведёт около 150 тысяч рабочих станций на использование LibreOffice. дальше »

Kali Linux 2.0 — второй крупный релиз дистрибутива для тестирования безопасности

Вышла новая крупная версия Linux–дистрибутива Kali, ранее известного как BackTrack и предназначенного для тестирования безопасности, — 2.0. дальше »

Intel открыла исходный код программы синтеза речи ACAT, созданной для Стивена Хокинга

Компания Intel опубликовала исходный код программной платформы ACAT, которая на протяжении многих позволяет озвучивать свои мысли известному физику–теоретику Стивену Хокингу. дальше »

Доступны SDK и финальный предварительный выпуск Android 6.0

Компания Google представила финальный предварительный выпуск открытой мобильной платформы Android 6.0, которая будет поставляться под кодовым именем «Marshmallow». дальше »

Google запустила сайт для экспериментальных Android-приложений

Google открыла сайт Android Experiments, представляющий собой аналог сайта Chrome Experiments, но только для Android и Android Wear. дальше »