Oracle выпустила внеплановое обновление Java SE с устранением 0–day уязвимости

Опубликовано: 7 марта 2013 г., четверг

Компания Oracle представила внеплановые обновления Java SE 7 Update 17 и Java SE 6 Update 43 с исправлением проблем безопасности CVE–2013–1493 и CVE–2013–0809, которым присвоен наивысший уровень опасности (CVSS Score 10.0), подразумевающий возможность выхода за пределы изолированного окружения виртуальной машины и инициирования выполнения кода в системе при обработке специально оформленного контента.

Обе уязвимости затрагивают 2D–подсистему Java SE и проявляются только при использовании браузерного Java–плагина. Так как одна из уязвимостей уже активно эксплуатируются в Сети для распространения вредоносного ПО, пользователям Java–плагина рекомендуется не откладывать установку обновления.

Интересно, что о наличии указанной уязвимости компании Oracle было известно 1 февраля, но исправление не было включено в февральские обновления с устранением проблем безопасности, что в итоге сказалось в появлении эксплоитов для ещё не исправленной проблемы.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

FTC начала новую проверку Google из–за монополизации ОС Android

Федеральная торговая комиссия США (FTC) с Минюстром страны начала новое антимонопольное расследование в отношении Google, подозревая ее в ограничении доступа конкурентов к своей операционной системе Android. дальше »

GitHub выпустила Open Source–инструмент Classroom для обучения разработке программного обеспечения

Авторы популярного онлайн–сервиса для хранения исходного кода программного обеспечения GitHub представили новый Open Source–продукт Classroom, предназначенный для обучения разработке ПО. дальше »

Состоялся официальный выпуск офисного пакета Office 2016

На своем официальном портале Microsoft объявила о выпуске новой версии офисного пакета – Office 2016. Как заявил Сатья Наделла, президент Microsoft, новый Office из знакомой всем линейки рабочих программ превратился в набор связанных приложений и сервисов, созданных для продуктивной совместной работы и сотрудничества. дальше »

В Японии разработали компьютерную программу, которая помогает принимать сложные решения

Японская компания Hitachi Ltd. разработала компьютерную программу, которая помогает принимать сложные решения. дальше »

Microsoft разработала собственный Linux

17 сентября 2015 года компания Microsoft анонсировала свою операционную систему, построенную на ядре Linux. дальше »

Итальянские военные переводят 150 тысяч рабочих мест на LibreOffice и формат ODF

15 сентября было объявлено, что министерство обороны Италии переведёт около 150 тысяч рабочих станций на использование LibreOffice. дальше »

Kali Linux 2.0 — второй крупный релиз дистрибутива для тестирования безопасности

Вышла новая крупная версия Linux–дистрибутива Kali, ранее известного как BackTrack и предназначенного для тестирования безопасности, — 2.0. дальше »

Intel открыла исходный код программы синтеза речи ACAT, созданной для Стивена Хокинга

Компания Intel опубликовала исходный код программной платформы ACAT, которая на протяжении многих позволяет озвучивать свои мысли известному физику–теоретику Стивену Хокингу. дальше »

Доступны SDK и финальный предварительный выпуск Android 6.0

Компания Google представила финальный предварительный выпуск открытой мобильной платформы Android 6.0, которая будет поставляться под кодовым именем «Marshmallow». дальше »

Google запустила сайт для экспериментальных Android-приложений

Google открыла сайт Android Experiments, представляющий собой аналог сайта Chrome Experiments, но только для Android и Android Wear. дальше »