Компания Oracle выпустила внеплановое обновление Java с устранением уязвимости

Опубликовано: 3 сентября 2012 г., понедельник

Компания Oracle выпустила экстренные корректирующие обновления Java SE 7 update 7 и Java SE 6 update 35. В Java SE 7 update 7 устранена критическая уязвимость (CVE-2012-4681), для которой уже около недели публично доступен эксплоит и наблюдаются факты совершения атак в Сети. Кроме того, в указанном выпуске устранены ещё две похожие по сути новые уязвимости, обнаруженные в процессе создания патча. Всем трём уязвимостям присвоен высший критический уровень опасности.

Дополнительное в состав включено исправление потенциальной проблемы безопасности в подсистеме AWT , которая не может быть эксплуатирована напрямую, но может быть задействована в комплексе с другими уязвимостями. В отличие от CVE-2012-4681, данная проблема затрагивает и Jаva 6, поэтому одновременно выпущено обновление Java SE 6 update 35. Все исправленные проблемы проявляются исключительно при использовании Java в форме браузерного плагина, серверные и дестктоп применения Java исправленные проблемы безопасности не затрагивают.

Примечательно, что внеплановый выход обновления Java осуществлён впервые в практике Oracle, ранее все выпуски Java формировались точно в соответствии с намеченным графиком (Java SE 7 update 7 должен был выйти 16 октября) для упрощения планирования процесса обновления в корпоративной среде. Тем не менее, это не снимает с Oracle вины за игнорирование уязвимости при подготовке июньского обновления Java, в то время, как о наличии проблемы Oracle было сообщено ещё в апреле.

 

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

HP обновила портфель решений Information Management

Компания HP обновила портфель решений Information Management, при помощи которого организации смогут снизить бизнес-риски, повысить эффективность управления деловой информацией дальше »

Microsoft тестирует онлайн–версию Office

Корпорация Microsoft представила «облачный» вариант популярного офисного пакета MS Office 365, предназначенный для совместной работы с документами в сети Интернет. дальше »

Microsoft подала 70 исков против украинских компаний

В производстве различных судов Украины находится более 70 дел, связанных с нарушением авторских прав корпорации. дальше »

Microsoft предлагает поисковик Bing for Ipad

Компания Microsoft представила новое поисковое приложение Bing, оптимизированное специально под «планшетные» компьютеры Apple iPad. дальше »

Opera стала в 4 раза быстрее

Норвежские разработчики объявили о выходе новой стабильной версии веб–браузера Opera, в которой была значительно улучшена работа технологии Opera Turbo дальше »

Microsoft представила первые данные об Internet Explorer 10

На конференции MIX11 компания Microsoft анонсировала первую предварительную версию браузера Internet Explorer 10. продемонстрировав его на системе с операционной системой Windows 8. дальше »

Adobe Creative Suite 5.5: инновационные инструменты для создания приложений

Компания Adobe представила новый пакет Adobe Creative Suite 5.5, который позволит дизайнерам и разработчикам создавать контент для популярных новых платформ – смартфонов и планшетных ПК. дальше »

Вышла новая версия Tildes Birojs

Латвийская ИТ–компания Tilde сообщила о выходе новой версии Tildes Birojs, в которой для осуществления перевода текста используются серверные мощности «облачного» (cloud computing) сервиса Amazon EC2. дальше »

NXP выпускает первое приложение для обмена данными на платформе Android

Компания NXP Semiconductors выпустила новое приложение, благодаря которому обладатели Android–смартфонов с поддержкой технологии NFC получат возможность создавать собственные NFC–метки. дальше »

Microsoft нашла новый способ борьбы с пиратством

Новая версия операционной системы для Xbox 360 не позволит запускать большинство пиратских дисков. Об этом сообщил сайт Just Push Start, а также сайт Xbox Scene со ссылкой на известного хакера C4Eva. дальше »