Oracle выпустила внеплановое обновление Java SE с устранением 0–day уязвимости

Опубликовано: 7 марта 2013 г., четверг

Компания Oracle представила внеплановые обновления Java SE 7 Update 17 и Java SE 6 Update 43 с исправлением проблем безопасности CVE–2013–1493 и CVE–2013–0809, которым присвоен наивысший уровень опасности (CVSS Score 10.0), подразумевающий возможность выхода за пределы изолированного окружения виртуальной машины и инициирования выполнения кода в системе при обработке специально оформленного контента.

Обе уязвимости затрагивают 2D–подсистему Java SE и проявляются только при использовании браузерного Java–плагина. Так как одна из уязвимостей уже активно эксплуатируются в Сети для распространения вредоносного ПО, пользователям Java–плагина рекомендуется не откладывать установку обновления.

Интересно, что о наличии указанной уязвимости компании Oracle было известно 1 февраля, но исправление не было включено в февральские обновления с устранением проблем безопасности, что в итоге сказалось в появлении эксплоитов для ещё не исправленной проблемы.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Google увеличила размер вознаграждения за усиление безопасности

Компания Google сообщила об увеличении размера вознаграждений за выполнение работ по повышению безопасности популярного сетевого и системного свободного ПО. дальше »

Выхода обновления Windows 8.1 ждут в апреле

По последним сообщениям, что обновление Windows 8.1 может выйти не 11 марта, а 4 апреля. дальше »

Новая концепция интерфейса пользователя для Firefox OS

На прошедшей 1–2 февраля в Брюсселе конференции FOSDEM (FreeOpen–SourceDevelopers' EuropeanMeeting) разработчики из проекта Mozilla продемонстрировали первую реализацию проекта Haida. дальше »

Red Hat объявила о своем участии в проекте CentOS

Компания Red Hat объявила о грядущем взаимодействии с CentOS по работе над бесплатным Linux-дистрибутивом этого проекта, создаваемым Open Source-сообществом. дальше »

Призовой фонд соревнования по взлому Chrome OS составит 2.7 млн долларов

Компания Google анонсировала мероприятие Pwnium 4, в рамках которого исследователям безопасности предлагается продемонстрировать взлом операционной системы Chrome OS. дальше »

Вышла iOS 7.1 beta 3 с незначительными исправлениями

Apple выпустила третью по счету бета-версию будущего обновления iOS 7.1. Ожидается, что обновление направлено на исправление ошибок и повышение стабильности работы устройств под управлением мобильной операционной системы. дальше »

5 самых опасных средств киберсаботажа

Специалисты «Лаборатории Касперского» проанализировали ежедневно обрабатываемые вредоносные объекты, обратив особое внимание на увеличение количества деструктивных программ типа Wiper. дальше »

Microsoft выпустила новую версию прошивки для планшета Surface 2

Новая версия появилась спустя месяц после того, как Microsoft убрала из сервиса Windows Update обновление прошивки для планшетов Surface Pro 2 ввиду возникших после его установки трудностей у пользователей. дальше »

COS - новая китайская ОС на базе Linux

КНР объявил о выпуске новой операционной системы COS (China Operating System), созданной при поддержке правительства и развиваемой в качестве национальной системы, способной конкурировать с существующими операционными системами. дальше »

Более 75% Android-устройств работают на Android 4 и выше

Google опубликовал новую статистику о распределении версий свой мобильной операционной системы Android за декабрь 2013 года. дальше »