Компания Oracle выпустила внеплановое обновление Java с устранением уязвимости

Опубликовано: 3 сентября 2012 г., понедельник

Компания Oracle выпустила экстренные корректирующие обновления Java SE 7 update 7 и Java SE 6 update 35. В Java SE 7 update 7 устранена критическая уязвимость (CVE-2012-4681), для которой уже около недели публично доступен эксплоит и наблюдаются факты совершения атак в Сети. Кроме того, в указанном выпуске устранены ещё две похожие по сути новые уязвимости, обнаруженные в процессе создания патча. Всем трём уязвимостям присвоен высший критический уровень опасности.

Дополнительное в состав включено исправление потенциальной проблемы безопасности в подсистеме AWT , которая не может быть эксплуатирована напрямую, но может быть задействована в комплексе с другими уязвимостями. В отличие от CVE-2012-4681, данная проблема затрагивает и Jаva 6, поэтому одновременно выпущено обновление Java SE 6 update 35. Все исправленные проблемы проявляются исключительно при использовании Java в форме браузерного плагина, серверные и дестктоп применения Java исправленные проблемы безопасности не затрагивают.

Примечательно, что внеплановый выход обновления Java осуществлён впервые в практике Oracle, ранее все выпуски Java формировались точно в соответствии с намеченным графиком (Java SE 7 update 7 должен был выйти 16 октября) для упрощения планирования процесса обновления в корпоративной среде. Тем не менее, это не снимает с Oracle вины за игнорирование уязвимости при подготовке июньского обновления Java, в то время, как о наличии проблемы Oracle было сообщено ещё в апреле.

 

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Программное обеспечение для идентификации поведения от NEC

Система MAG1C способна собирать разнообразную информацию с сенсоров или из интернет-источников и анализировать поведение людей дальше »

AMD планирует улучшить игровые возможности Linux с помощью инструментария Mantle

Компания AMD, один из крупнейших производителей процессоров, графических процессоров и другого оборудования, поделилась планами по адаптированию Mantle под Linux. дальше »

Новый выпуск мобильной ОС Sailfish

Компания Jolla, основанная бывшими сотрудниками Nokia выпустила обновление прошивки 1.0.7.16, в рамках которого пользователям предлагается новый выпуск операционной системы Sailfish. дальше »

В ядре Linux выявлена локальная уязвимость, позволяющая поднять свои привилегии в системе

В ядре Linux выявлена уязвимость (CVE–2014–3153), позволяющая локальному пользователю выполнить код с привилегиями ядра. дальше »

Вышла новая версия Linux–дистрибутива для сохранения приватности в сети — Robolinux 7.5.31

Дистрибутив Robolinux основывается на Debian GNU/Linux и поставляется с предустановленным VirtualBox для запуска Windows в гостевом режиме, а также предлагает предустановленные инструменты для скрытия сетевой активности. дальше »

Для широкополосных сервисов компания Cisco создаст фундамент структуры ПО с открытым кодом

Технологии маршрутизации Cisco ускоряют развертывание широкополосных сервисов нового поколения, предназначенных для жилого сектора. дальше »

Android 4.4.3 KitKat уже доступен для всех смартфонов Google Play Edition

Google выпустила очередное обновление для своей мобильной операционной системы Android – версию Android 4.4.3 KitKat. дальше »

Microsoft и Salesforce.com готовятся к интеграции технологий

CRM–системы Salesforce.com будут тесно интегрированы с операционной системой Windows, облачной платформой Azure и офисным пакетом Microsoft Office, говорится в совместном заявлении компаний Microsoft и Salesforce.com. дальше »

Прозрачность данных — основной столп электронного правительства Вены

Администрация Вены расширяет применение свободного программного обеспечения. дальше »

Samsung Evolution Kit 2014 скоро в продаже

Компания Samsung начинает продажи очередного модуля для модернизации смарт телевизоров прежних лет выпуска. дальше »