Компания Oracle выпустила внеплановое обновление Java с устранением уязвимости

Опубликовано: 3 сентября 2012 г., понедельник

Компания Oracle выпустила экстренные корректирующие обновления Java SE 7 update 7 и Java SE 6 update 35. В Java SE 7 update 7 устранена критическая уязвимость (CVE-2012-4681), для которой уже около недели публично доступен эксплоит и наблюдаются факты совершения атак в Сети. Кроме того, в указанном выпуске устранены ещё две похожие по сути новые уязвимости, обнаруженные в процессе создания патча. Всем трём уязвимостям присвоен высший критический уровень опасности.

Дополнительное в состав включено исправление потенциальной проблемы безопасности в подсистеме AWT , которая не может быть эксплуатирована напрямую, но может быть задействована в комплексе с другими уязвимостями. В отличие от CVE-2012-4681, данная проблема затрагивает и Jаva 6, поэтому одновременно выпущено обновление Java SE 6 update 35. Все исправленные проблемы проявляются исключительно при использовании Java в форме браузерного плагина, серверные и дестктоп применения Java исправленные проблемы безопасности не затрагивают.

Примечательно, что внеплановый выход обновления Java осуществлён впервые в практике Oracle, ранее все выпуски Java формировались точно в соответствии с намеченным графиком (Java SE 7 update 7 должен был выйти 16 октября) для упрощения планирования процесса обновления в корпоративной среде. Тем не менее, это не снимает с Oracle вины за игнорирование уязвимости при подготовке июньского обновления Java, в то время, как о наличии проблемы Oracle было сообщено ещё в апреле.

 

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Компания Google открыла исходные тексты Android 4.2

Разработчики из компании Google объявили о публикации исходных текстов платформы Android 4.2. дальше »

OpenBSD 5.2 – новая версия операционной системы

1 ноября вышла новая версия операционной системы OpenBSD – 5.2. дальше »

Против Oracle подан иск о нарушении Java–патентов

Oracle вновь оказалась в центре разбирательства, связанного с патентами на язык программирования Java, но на сей раз объектом преследования стала сама Oracle. дальше »

ARM и Microsoft совместно работают над 64–битной версией Windows

Хотя дата выпуска версии Windows для 64–битных процессоров ARM пока не определена, компания ARM сотрудничает с партнерами–разработчиками программного обеспечения постоянно по реализации поддержки 64–битных архитектур. дальше »

Windows Phone 8 представлена официально

29 октября 2012 года состоялась официальная презентация новой операционной системы Windows Phone 8, где компания Microsoft подробно рассказала о новых функциях мобильной ОС. дальше »

Компания Canonical опубликовала версию Ubuntu для планшета Nexus 7

Джоно Бэкон, менеджер Canonical по работе с сообществом, объявил о доступности для тестирования экспериментальной сборки Ubuntu 12.10 для планшета Nexus 7. дальше »

«Open Source» 117 — новый выпуск электронного издания

Опубликован новый выпуск электронного приложения к журналу «Системный администратор», полностью посвященного программному обеспечению с открытым кодом, — «Open Source» 117. дальше »

Компания Google вошла в число стратегических партнёров Eclipse Foundation

Некоммерческая организация Eclipse Foundation, курирующая развитие платформы для создания интегрированных сред разработки, объявила о включении компании Google в число стратегических партнёров. дальше »

Выпущен Skype для Windows 8

Microsoft опубликовала пресс-релиз долгожданного клиента Skype для Windows 8. Помимо интеграции с Windows 8, клиент Skype получил обновленный интерфейс, улучшенный специально для новой версии ОС. дальше »

Google представит новые устройства и Android 4.2

29 октября Google представит ряд новшеств программного обеспечения и новых устройств, в том числе Nexus 7 с 32 GB. дальше »