Oracle выпустила внеплановое обновление Java SE с устранением 0–day уязвимости

Опубликовано: 7 марта 2013 г., четверг

Компания Oracle представила внеплановые обновления Java SE 7 Update 17 и Java SE 6 Update 43 с исправлением проблем безопасности CVE–2013–1493 и CVE–2013–0809, которым присвоен наивысший уровень опасности (CVSS Score 10.0), подразумевающий возможность выхода за пределы изолированного окружения виртуальной машины и инициирования выполнения кода в системе при обработке специально оформленного контента.

Обе уязвимости затрагивают 2D–подсистему Java SE и проявляются только при использовании браузерного Java–плагина. Так как одна из уязвимостей уже активно эксплуатируются в Сети для распространения вредоносного ПО, пользователям Java–плагина рекомендуется не откладывать установку обновления.

Интересно, что о наличии указанной уязвимости компании Oracle было известно 1 февраля, но исправление не было включено в февральские обновления с устранением проблем безопасности, что в итоге сказалось в появлении эксплоитов для ещё не исправленной проблемы.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Компания Google открыла исходные тексты Android 4.2

Разработчики из компании Google объявили о публикации исходных текстов платформы Android 4.2. дальше »

OpenBSD 5.2 – новая версия операционной системы

1 ноября вышла новая версия операционной системы OpenBSD – 5.2. дальше »

Против Oracle подан иск о нарушении Java–патентов

Oracle вновь оказалась в центре разбирательства, связанного с патентами на язык программирования Java, но на сей раз объектом преследования стала сама Oracle. дальше »

ARM и Microsoft совместно работают над 64–битной версией Windows

Хотя дата выпуска версии Windows для 64–битных процессоров ARM пока не определена, компания ARM сотрудничает с партнерами–разработчиками программного обеспечения постоянно по реализации поддержки 64–битных архитектур. дальше »

Windows Phone 8 представлена официально

29 октября 2012 года состоялась официальная презентация новой операционной системы Windows Phone 8, где компания Microsoft подробно рассказала о новых функциях мобильной ОС. дальше »

Компания Canonical опубликовала версию Ubuntu для планшета Nexus 7

Джоно Бэкон, менеджер Canonical по работе с сообществом, объявил о доступности для тестирования экспериментальной сборки Ubuntu 12.10 для планшета Nexus 7. дальше »

«Open Source» 117 — новый выпуск электронного издания

Опубликован новый выпуск электронного приложения к журналу «Системный администратор», полностью посвященного программному обеспечению с открытым кодом, — «Open Source» 117. дальше »

Компания Google вошла в число стратегических партнёров Eclipse Foundation

Некоммерческая организация Eclipse Foundation, курирующая развитие платформы для создания интегрированных сред разработки, объявила о включении компании Google в число стратегических партнёров. дальше »

Выпущен Skype для Windows 8

Microsoft опубликовала пресс-релиз долгожданного клиента Skype для Windows 8. Помимо интеграции с Windows 8, клиент Skype получил обновленный интерфейс, улучшенный специально для новой версии ОС. дальше »

Google представит новые устройства и Android 4.2

29 октября Google представит ряд новшеств программного обеспечения и новых устройств, в том числе Nexus 7 с 32 GB. дальше »