Oracle выпустила внеплановое обновление Java SE с устранением 0–day уязвимости

Опубликовано: 7 марта 2013 г., четверг

Компания Oracle представила внеплановые обновления Java SE 7 Update 17 и Java SE 6 Update 43 с исправлением проблем безопасности CVE–2013–1493 и CVE–2013–0809, которым присвоен наивысший уровень опасности (CVSS Score 10.0), подразумевающий возможность выхода за пределы изолированного окружения виртуальной машины и инициирования выполнения кода в системе при обработке специально оформленного контента.

Обе уязвимости затрагивают 2D–подсистему Java SE и проявляются только при использовании браузерного Java–плагина. Так как одна из уязвимостей уже активно эксплуатируются в Сети для распространения вредоносного ПО, пользователям Java–плагина рекомендуется не откладывать установку обновления.

Интересно, что о наличии указанной уязвимости компании Oracle было известно 1 февраля, но исправление не было включено в февральские обновления с устранением проблем безопасности, что в итоге сказалось в появлении эксплоитов для ещё не исправленной проблемы.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Программное обеспечение для идентификации поведения от NEC

Система MAG1C способна собирать разнообразную информацию с сенсоров или из интернет-источников и анализировать поведение людей дальше »

AMD планирует улучшить игровые возможности Linux с помощью инструментария Mantle

Компания AMD, один из крупнейших производителей процессоров, графических процессоров и другого оборудования, поделилась планами по адаптированию Mantle под Linux. дальше »

Новый выпуск мобильной ОС Sailfish

Компания Jolla, основанная бывшими сотрудниками Nokia выпустила обновление прошивки 1.0.7.16, в рамках которого пользователям предлагается новый выпуск операционной системы Sailfish. дальше »

В ядре Linux выявлена локальная уязвимость, позволяющая поднять свои привилегии в системе

В ядре Linux выявлена уязвимость (CVE–2014–3153), позволяющая локальному пользователю выполнить код с привилегиями ядра. дальше »

Вышла новая версия Linux–дистрибутива для сохранения приватности в сети — Robolinux 7.5.31

Дистрибутив Robolinux основывается на Debian GNU/Linux и поставляется с предустановленным VirtualBox для запуска Windows в гостевом режиме, а также предлагает предустановленные инструменты для скрытия сетевой активности. дальше »

Для широкополосных сервисов компания Cisco создаст фундамент структуры ПО с открытым кодом

Технологии маршрутизации Cisco ускоряют развертывание широкополосных сервисов нового поколения, предназначенных для жилого сектора. дальше »

Android 4.4.3 KitKat уже доступен для всех смартфонов Google Play Edition

Google выпустила очередное обновление для своей мобильной операционной системы Android – версию Android 4.4.3 KitKat. дальше »

Microsoft и Salesforce.com готовятся к интеграции технологий

CRM–системы Salesforce.com будут тесно интегрированы с операционной системой Windows, облачной платформой Azure и офисным пакетом Microsoft Office, говорится в совместном заявлении компаний Microsoft и Salesforce.com. дальше »

Прозрачность данных — основной столп электронного правительства Вены

Администрация Вены расширяет применение свободного программного обеспечения. дальше »

Samsung Evolution Kit 2014 скоро в продаже

Компания Samsung начинает продажи очередного модуля для модернизации смарт телевизоров прежних лет выпуска. дальше »