Компания Oracle выпустила внеплановое обновление Java с устранением уязвимости

Опубликовано: 3 сентября 2012 г., понедельник

Компания Oracle выпустила экстренные корректирующие обновления Java SE 7 update 7 и Java SE 6 update 35. В Java SE 7 update 7 устранена критическая уязвимость (CVE-2012-4681), для которой уже около недели публично доступен эксплоит и наблюдаются факты совершения атак в Сети. Кроме того, в указанном выпуске устранены ещё две похожие по сути новые уязвимости, обнаруженные в процессе создания патча. Всем трём уязвимостям присвоен высший критический уровень опасности.

Дополнительное в состав включено исправление потенциальной проблемы безопасности в подсистеме AWT , которая не может быть эксплуатирована напрямую, но может быть задействована в комплексе с другими уязвимостями. В отличие от CVE-2012-4681, данная проблема затрагивает и Jаva 6, поэтому одновременно выпущено обновление Java SE 6 update 35. Все исправленные проблемы проявляются исключительно при использовании Java в форме браузерного плагина, серверные и дестктоп применения Java исправленные проблемы безопасности не затрагивают.

Примечательно, что внеплановый выход обновления Java осуществлён впервые в практике Oracle, ранее все выпуски Java формировались точно в соответствии с намеченным графиком (Java SE 7 update 7 должен был выйти 16 октября) для упрощения планирования процесса обновления в корпоративной среде. Тем не менее, это не снимает с Oracle вины за игнорирование уязвимости при подготовке июньского обновления Java, в то время, как о наличии проблемы Oracle было сообщено ещё в апреле.

 

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Доступен язык программирования Perl 5.16

После года разработки представлена новая стабильная ветка языка программирования - Perl 5.16. дальше »

Microsoft и Adobe призывают украинцев «стучать» на своих работодателей

Ассоциация производителей программного обеспечения (Business Software Alliance) начала кампанию «Не закрывай глаза, сообщи о пиратстве», направленную на сбор информации об использовании нелицензионных программ в украинских компаниях. дальше »

Samsung представила платформу bada 2.0

Компания Samsung представила платформу bada 2.0 для мобильных телефонов с сенсорными экранами, которая предоставляет множество новых возможностей дальше »

Открыт исходный код веб-браузера Kylo для телевизоров

Компания Hillcrest Labs объявила об открытии исходного кода веб-браузера Kylo, предназначенного для использования в телевизорах. дальше »

Уровень пиратства в Литве не уменьшается

По данным исследования проведенного «Business Software Alliance», уровень пиратства ПО в Литве не меняется с 2008-го года. Тем не менее, общая стоимость украденных программ выросла на 14 процентов и в прошлом году достигла рекордной суммы 110,5 миллиона литов (32 млн. евро). дальше »

В Ubuntu 12.10 ожидается поддержка Wayland

На саммите разработчиков Ubuntu состоялось обсуждение вопросов, связанных с интеграцией в дистрибутив поддержки дисплейного сервера Wayland. дальше »

Google научит правильно оформлять HTML и CSS

Представители Google сообщили о выпуске специального руководства по правильному оформлению HTML и CSS кода - Google HTML and CSS Style Guide. дальше »

Quest Software анонсировала выход новой версии Quest Access Manager 2.0.

Компания Quest Software анонсировала выход новой версии Quest Access Manager 2.0. - продукта для осуществления идентификации и управления пользовательским и групповым доступом к файлам, папкам и совместно используемым ресурсам предприятия. дальше »

Выпущен апдейт операционной системы Apple OS X до версии 10.7.4

Компания Apple выпустила небольшое обновление операционной OS X Lion для устранения проблемы в системе безопасности, которые были выявлены на прошлой неделе. дальше »

AT&T представляет "Цифровую жизнь"

Оператор мобильной связи AT&T анонсировал новую систему автоматизации и охраны для дома Digital Life ("Цифровая жизнь"), которая позволяет удаленно следить и управлять жилищем. дальше »