Компания Oracle выпустила внеплановое обновление Java с устранением уязвимости

Опубликовано: 3 сентября 2012 г., понедельник

Компания Oracle выпустила экстренные корректирующие обновления Java SE 7 update 7 и Java SE 6 update 35. В Java SE 7 update 7 устранена критическая уязвимость (CVE-2012-4681), для которой уже около недели публично доступен эксплоит и наблюдаются факты совершения атак в Сети. Кроме того, в указанном выпуске устранены ещё две похожие по сути новые уязвимости, обнаруженные в процессе создания патча. Всем трём уязвимостям присвоен высший критический уровень опасности.

Дополнительное в состав включено исправление потенциальной проблемы безопасности в подсистеме AWT , которая не может быть эксплуатирована напрямую, но может быть задействована в комплексе с другими уязвимостями. В отличие от CVE-2012-4681, данная проблема затрагивает и Jаva 6, поэтому одновременно выпущено обновление Java SE 6 update 35. Все исправленные проблемы проявляются исключительно при использовании Java в форме браузерного плагина, серверные и дестктоп применения Java исправленные проблемы безопасности не затрагивают.

Примечательно, что внеплановый выход обновления Java осуществлён впервые в практике Oracle, ранее все выпуски Java формировались точно в соответствии с намеченным графиком (Java SE 7 update 7 должен был выйти 16 октября) для упрощения планирования процесса обновления в корпоративной среде. Тем не менее, это не снимает с Oracle вины за игнорирование уязвимости при подготовке июньского обновления Java, в то время, как о наличии проблемы Oracle было сообщено ещё в апреле.

 

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

iOS обновляется до версии 8.1.2

Состоялся релиз второй по счету заплатки iOS 8.1.2, которая исправляет ошибки, а также решает проблему с рингтонами, купленными в iTunes (могли быть произвольно удалены с устройства). дальше »

Выпуск обновления Android 5.0.1

Компания Google выпустила корректирующий выпуск мобильной платформы Android 5.0.1 и подготовила обновление прошивок для устройств Nexus 7, Nexus 9 и Nexus 10. дальше »

Агентство национальной безопасности открыло код системы NiFi

Агентство национальной безопасности США объявило об открытии исходных текстов проекта Niagarafiles (NiFi), первого в серии запланированных для открытия программных продуктов. дальше »

ОС Android 5.0 пока разочаровывает пользователей

Многочисленные ошибки операционной системы Android 5.0 выводят из строя смартфоны и планшеты. дальше »

Gngr — новый браузер, создаваемый с фокусом на максимальную конфиденциальность

Группа разработчиков приступила к созданию нового Open Source–браузера — Gngr, целью которого является максимально конфиденциальная и наиболее безопасная для пользователя работа. дальше »

Google уже усердно работает над Android 5.1

Прошло совсем немного времени с того момента, как компания Google начала рассылать обновление операционной системы Android Lollipop, а создатель зеленого робота уже работает над следующей версией продукта. дальше »

Microsoft закрыла уязвимость Windows, существовавшей 19 лет

Компания Microsoft выпустила очередную порцию апдейтов, устраняющих ряд уязвимостей в ее программных продуктах. дальше »

Google предложила разработчикам новый набор иконок Material Design

Дизайн, внешний вид и удобство того, чем мы пользуемся, играет важную роль в том, какое именно впечатление произведет на пользователя данный продукт. Google, наконец-то, решила обновить требования к разработчикам относительно дизайна приложений. дальше »

На OS X Yosemite перешли более 12% пользователей

16 октября, сразу после iPad Event, компания Apple выпустила финальную версию новой операционной системы OS X Yosemite. И всего за неделю её установила десятая часть пользователей. дальше »

Опубликованы исходные тексты платформы Android 5.0

Компания Google объявила о публикации исходных текстов платформы Android 5.0 "Lollipop" в публичном репозитории AOSP. дальше »