Компания Oracle выпустила внеплановое обновление Java с устранением уязвимости

Опубликовано: 3 сентября 2012 г., понедельник

Компания Oracle выпустила экстренные корректирующие обновления Java SE 7 update 7 и Java SE 6 update 35. В Java SE 7 update 7 устранена критическая уязвимость (CVE-2012-4681), для которой уже около недели публично доступен эксплоит и наблюдаются факты совершения атак в Сети. Кроме того, в указанном выпуске устранены ещё две похожие по сути новые уязвимости, обнаруженные в процессе создания патча. Всем трём уязвимостям присвоен высший критический уровень опасности.

Дополнительное в состав включено исправление потенциальной проблемы безопасности в подсистеме AWT , которая не может быть эксплуатирована напрямую, но может быть задействована в комплексе с другими уязвимостями. В отличие от CVE-2012-4681, данная проблема затрагивает и Jаva 6, поэтому одновременно выпущено обновление Java SE 6 update 35. Все исправленные проблемы проявляются исключительно при использовании Java в форме браузерного плагина, серверные и дестктоп применения Java исправленные проблемы безопасности не затрагивают.

Примечательно, что внеплановый выход обновления Java осуществлён впервые в практике Oracle, ранее все выпуски Java формировались точно в соответствии с намеченным графиком (Java SE 7 update 7 должен был выйти 16 октября) для упрощения планирования процесса обновления в корпоративной среде. Тем не менее, это не снимает с Oracle вины за игнорирование уязвимости при подготовке июньского обновления Java, в то время, как о наличии проблемы Oracle было сообщено ещё в апреле.

 

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

BSA: Софт воруют все

...и домашние пользователи, и представители бизнеса дальше »

IPhone проведет по Праге

Транспортное предприятие Праги выпустило мобильный гид для iPhone дальше »

Linux приходит на iPad и iPhone

Специально для фанатов Linux среди владельцев устройств под управлением операционной системы iOS команда разработчиков по джейлбрейку модифицировала дистрибутив свободной ОС Linux и смогла установить и запустить его на iPad. дальше »

Выпущено приложение Adobe ConnectMobile для Android

Компания Adobe представила приложение Adobe ConnectMobile 1.7 для создания веб-конференций на устройствах, которые работают на базе мобильной операционной системе Android. дальше »

Samsung выпустил Bada 2.0 SDK

Samsung выпустил Bada 2.0 SDK и нацелился на расширение аудитории своей операционной системы, планируя выпустить серию инновационных смартфонов позже в этом году. дальше »

Microsoft призывает webOS-разработчиков в свои ряды

Директор Microsoft по разработке Windows Phone 7 опубликовал в Твиттере призыв для разработчиков webOS перейти на сторону его корпорации. дальше »

Южная Корея разработает свою открытую мобильную операционную систему

Вскоре после анонса сделки между Google и Motorola Mobility стало известно о том, что в Южной Корее озаботились созданием собственной мобильной операционной системы, которая обещает быть «открытой». дальше »

Для Windows Phone разработано более 30 тыс. приложений

Компания Microsoft сообщила о том, что количество приложений для ее мобильной операционной системы Windows Phone превысило 30 тыс. дальше »

Программа для iPhone измерит спелость арбуза

Разработано приложение для смартфонов iPhone, позволяющее определить степень спелости арбуза. Вывод о том, насколько созрел арбуз, программа Melon Meter делает по звуку. дальше »

HP откажется от смартфонов и планшетов на webOS

Компания Hewlett–Packard прекратит продажу мобильных устройств на базе операционной системы webOS. дальше »