Компания Oracle выпустила внеплановое обновление Java с устранением уязвимости

Опубликовано: 3 сентября 2012 г., понедельник

Компания Oracle выпустила экстренные корректирующие обновления Java SE 7 update 7 и Java SE 6 update 35. В Java SE 7 update 7 устранена критическая уязвимость (CVE-2012-4681), для которой уже около недели публично доступен эксплоит и наблюдаются факты совершения атак в Сети. Кроме того, в указанном выпуске устранены ещё две похожие по сути новые уязвимости, обнаруженные в процессе создания патча. Всем трём уязвимостям присвоен высший критический уровень опасности.

Дополнительное в состав включено исправление потенциальной проблемы безопасности в подсистеме AWT , которая не может быть эксплуатирована напрямую, но может быть задействована в комплексе с другими уязвимостями. В отличие от CVE-2012-4681, данная проблема затрагивает и Jаva 6, поэтому одновременно выпущено обновление Java SE 6 update 35. Все исправленные проблемы проявляются исключительно при использовании Java в форме браузерного плагина, серверные и дестктоп применения Java исправленные проблемы безопасности не затрагивают.

Примечательно, что внеплановый выход обновления Java осуществлён впервые в практике Oracle, ранее все выпуски Java формировались точно в соответствии с намеченным графиком (Java SE 7 update 7 должен был выйти 16 октября) для упрощения планирования процесса обновления в корпоративной среде. Тем не менее, это не снимает с Oracle вины за игнорирование уязвимости при подготовке июньского обновления Java, в то время, как о наличии проблемы Oracle было сообщено ещё в апреле.

 

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Microsoft обещает вознаграждения за выявленные уязвимости в новом браузере Spartan

К обнаружению уязвимостей в Project Spartan Microsoft намерен привлечь всех желающих специалистов в этой области, причём за найденные бреши в защите браузера компания готова выплачивать вознаграждение. дальше »

78% компаний США используют свободное программное обеспечение

Open Source–интегратор Black Duck Software и венчурная компания North Bridge обнародовали результаты очередного ежегодного опроса Future of Open Source Survey. Опрос проводился среди 1300 компаний США. дальше »

Выпущена финальная версия Skype for Business

Несколько недель назад Microsoft выпустила предварительную версию приложения Skype for Business, которая призвана заменить программу Microsoft Lync и стать постоянным коммуникационным решением для корпоративных клиентов. дальше »

Microsoft улучшил безопасность Internet Explorer и Office

Софтверный гигант Microsoft выпустил новые пакеты обновлений для Internet Explorer и Office, нацеленные на повышение уровня их безопасности. дальше »

Linux 4.0 – новый крупный релиз ядра Linux

На сайте Linux Kernel Mailing List появилось сообщение от Линуса Торвальдса, в котором он объявил о выходе ядра Linux версии 4.0. дальше »

Стартовало обновление до Android 5.0.2 Lollipop для трех моделей HTC

С 11 апреля пользователи сразу трёх моделей смартфонов от компании HTC – HTC One E8, HTC Desire Eye и HTC Butterfly S получают обновление операционной системы до Android 5.0.2 Lollipop в Тайване и Гонконге. дальше »

Свободной системе управления исходными текстами Git исполнилось 10 лет

Распределенной системе управления версиями файлов Git, представленной 7 апреля 2005 года Линусом Торвальдсом, исполнилось 10 лет. дальше »

Microsoft готовит MS–DOS Mobile для смартфонов

Microsoft услышала просьбы многих гиков и выпустила MS–DOS Mobile для смартфонов Lumia. дальше »

Новая версия Windows 10 Technical Preview будет доступна для десятков моделей смартфонов

Очередная сборка Windows 10 Technical Preview, предварительной версии новой операционной системы для смартфонов, будет доступна для множества аппаратов Nokia и Microsoft. дальше »

Индия отдаёт предпочтение открытому ПО при развитии электронного правительства

Министр по информационным технологиям и коммуникациям Индии объявил о принятии новых правил формирования госзакупок программного обеспечения, в соответствии с которыми открытое ПО будет рассматриваться в качестве предпочтительного варианта при реализации проектов по оказанию услуг в рамках электронного правительства. дальше »