Oracle выпустила внеплановое обновление Java SE с устранением 0–day уязвимости

Опубликовано: 7 марта 2013 г., четверг

Компания Oracle представила внеплановые обновления Java SE 7 Update 17 и Java SE 6 Update 43 с исправлением проблем безопасности CVE–2013–1493 и CVE–2013–0809, которым присвоен наивысший уровень опасности (CVSS Score 10.0), подразумевающий возможность выхода за пределы изолированного окружения виртуальной машины и инициирования выполнения кода в системе при обработке специально оформленного контента.

Обе уязвимости затрагивают 2D–подсистему Java SE и проявляются только при использовании браузерного Java–плагина. Так как одна из уязвимостей уже активно эксплуатируются в Сети для распространения вредоносного ПО, пользователям Java–плагина рекомендуется не откладывать установку обновления.

Интересно, что о наличии указанной уязвимости компании Oracle было известно 1 февраля, но исправление не было включено в февральские обновления с устранением проблем безопасности, что в итоге сказалось в появлении эксплоитов для ещё не исправленной проблемы.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Доступен язык программирования Perl 5.16

После года разработки представлена новая стабильная ветка языка программирования - Perl 5.16. дальше »

Microsoft и Adobe призывают украинцев «стучать» на своих работодателей

Ассоциация производителей программного обеспечения (Business Software Alliance) начала кампанию «Не закрывай глаза, сообщи о пиратстве», направленную на сбор информации об использовании нелицензионных программ в украинских компаниях. дальше »

Samsung представила платформу bada 2.0

Компания Samsung представила платформу bada 2.0 для мобильных телефонов с сенсорными экранами, которая предоставляет множество новых возможностей дальше »

Открыт исходный код веб-браузера Kylo для телевизоров

Компания Hillcrest Labs объявила об открытии исходного кода веб-браузера Kylo, предназначенного для использования в телевизорах. дальше »

Уровень пиратства в Литве не уменьшается

По данным исследования проведенного «Business Software Alliance», уровень пиратства ПО в Литве не меняется с 2008-го года. Тем не менее, общая стоимость украденных программ выросла на 14 процентов и в прошлом году достигла рекордной суммы 110,5 миллиона литов (32 млн. евро). дальше »

В Ubuntu 12.10 ожидается поддержка Wayland

На саммите разработчиков Ubuntu состоялось обсуждение вопросов, связанных с интеграцией в дистрибутив поддержки дисплейного сервера Wayland. дальше »

Google научит правильно оформлять HTML и CSS

Представители Google сообщили о выпуске специального руководства по правильному оформлению HTML и CSS кода - Google HTML and CSS Style Guide. дальше »

Quest Software анонсировала выход новой версии Quest Access Manager 2.0.

Компания Quest Software анонсировала выход новой версии Quest Access Manager 2.0. - продукта для осуществления идентификации и управления пользовательским и групповым доступом к файлам, папкам и совместно используемым ресурсам предприятия. дальше »

Выпущен апдейт операционной системы Apple OS X до версии 10.7.4

Компания Apple выпустила небольшое обновление операционной OS X Lion для устранения проблемы в системе безопасности, которые были выявлены на прошлой неделе. дальше »

AT&T представляет "Цифровую жизнь"

Оператор мобильной связи AT&T анонсировал новую систему автоматизации и охраны для дома Digital Life ("Цифровая жизнь"), которая позволяет удаленно следить и управлять жилищем. дальше »