Компания Oracle выпустила внеплановое обновление Java с устранением уязвимости

Опубликовано: 3 сентября 2012 г., понедельник

Компания Oracle выпустила экстренные корректирующие обновления Java SE 7 update 7 и Java SE 6 update 35. В Java SE 7 update 7 устранена критическая уязвимость (CVE-2012-4681), для которой уже около недели публично доступен эксплоит и наблюдаются факты совершения атак в Сети. Кроме того, в указанном выпуске устранены ещё две похожие по сути новые уязвимости, обнаруженные в процессе создания патча. Всем трём уязвимостям присвоен высший критический уровень опасности.

Дополнительное в состав включено исправление потенциальной проблемы безопасности в подсистеме AWT , которая не может быть эксплуатирована напрямую, но может быть задействована в комплексе с другими уязвимостями. В отличие от CVE-2012-4681, данная проблема затрагивает и Jаva 6, поэтому одновременно выпущено обновление Java SE 6 update 35. Все исправленные проблемы проявляются исключительно при использовании Java в форме браузерного плагина, серверные и дестктоп применения Java исправленные проблемы безопасности не затрагивают.

Примечательно, что внеплановый выход обновления Java осуществлён впервые в практике Oracle, ранее все выпуски Java формировались точно в соответствии с намеченным графиком (Java SE 7 update 7 должен был выйти 16 октября) для упрощения планирования процесса обновления в корпоративной среде. Тем не менее, это не снимает с Oracle вины за игнорирование уязвимости при подготовке июньского обновления Java, в то время, как о наличии проблемы Oracle было сообщено ещё в апреле.

 

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Для Android создано новое вредоносное ПО Plankton

В Android Market, официальном каталоге приложений для платформы Android, обнаружено десять приложений, содержащих в себе скрытый троянский код. дальше »

Выпущен антивирус Kaspersky Endpoint Security for Smartphone

Обновленный продукт призван защитить смартфоны, имеющие доступ к корпоративной сети, от вредоносных программ и спама, нежелательных звонков, а также предоставляет информацию о местонахождении работника. дальше »

В мае четыре вируса были нацелены на уязвимости Java

Киберпреступники сегодня неплохо наживаются на инфицировании ПК через неустановленные обновления для браузера и его компонентов. дальше »

Вышел релиз web-браузера Chrome 12

Компания Google выпустила релиз web-браузера Google Chrome 12, доступный для платформ Linux, MacOS X и Windows. дальше »

Мировой рынок ПО для защиты данных продолжает свой рост

Gartner: Объем мирового рынка ПО для защиты информации в 2010 г. вырос на 12% до $16,5 млрд дальше »

ASUS предустанавливает Ubuntu на собственные нетбуки

Компания Asustek начала предустанавливать операционную систему от Canonical на свои нетбуки. дальше »

Microsoft впервые показала интерфейс Windows 8

На конференции All Things D компания Microsoft впервые продемонстрировала находящуюся в разработке платформу Windows 8, предназначенную для персональных компьютеров. дальше »

Skype отказывается от Asterisk

Компания Skype перестанет производить программное обеспечение для серверов IP–телефонии Asterisk. дальше »

MeeGo 1.2 — новая версия мобильной Linux-платформы

Объявлено о выпуске новой версии мобильной Linux-платформы MeeGo, появившейся в результате слияния проектов Intel Moblin и Nokia Maemo, — 1.2. дальше »

Alcatel-Lucent предлагает операторам витрину для продажи мультимедийного контента

Компания Alcatel-Lucent представила на выставке "Связь" программный продукт Entertainment 360 серии Digital Media Stores, который позволяет оператору построить единый мультимедийный магазин для продажи контента дальше »