Oracle выпустила внеплановое обновление Java SE с устранением 0–day уязвимости

Опубликовано: 7 марта 2013 г., четверг

Компания Oracle представила внеплановые обновления Java SE 7 Update 17 и Java SE 6 Update 43 с исправлением проблем безопасности CVE–2013–1493 и CVE–2013–0809, которым присвоен наивысший уровень опасности (CVSS Score 10.0), подразумевающий возможность выхода за пределы изолированного окружения виртуальной машины и инициирования выполнения кода в системе при обработке специально оформленного контента.

Обе уязвимости затрагивают 2D–подсистему Java SE и проявляются только при использовании браузерного Java–плагина. Так как одна из уязвимостей уже активно эксплуатируются в Сети для распространения вредоносного ПО, пользователям Java–плагина рекомендуется не откладывать установку обновления.

Интересно, что о наличии указанной уязвимости компании Oracle было известно 1 февраля, но исправление не было включено в февральские обновления с устранением проблем безопасности, что в итоге сказалось в появлении эксплоитов для ещё не исправленной проблемы.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Microsoft выпустила текстовой редактор для iPad

Компания Microsoft объявила о выходе новой версии универсального текстового редактора под названием OneNote, оптимизированную для работы на iPad. дальше »

Cisco представила новую комплексную архитектуру CloudVerse

Компания Cisco представила архитектуру CloudVerse, включающую в себя основные элементы для развертывания общедоступных, частных и гибридных облаков, а также инструментарий для управления ими. дальше »

Анонсирована новая версия ОС Android

Всего через день после того, как владельцы Galaxy Nexus для оператора Verizon получили версию операционной системы Android 4.0.2, Google сама анонсировала Android 4.0.3 дальше »

Браузер Opera приспособили для телефонов эконом-класса

Компания Opera Software совместно с MediaTek, разработчиком чипсетов и программного обеспечения для мобильных телефонов начального уровня, перенесет на них браузер Opera Mini. дальше »

Windows 8 заработает на смартфонах

Глава Microsoft Стив Балмер на ежегодной встрече с акционерами заявил, что Windows никуда не уйдет. дальше »

Ceylon — новый язык программирования от Red Hat для JVM

Компания Red Hat анонсировала запуск сайта проекта нового языка программирования — Ceylon. дальше »

Движение Occupy Flash предложило отказаться от флэш–плеера

В Интернете появилось движение 'Захвати Flash' (Occupy Flash), созданное для борьбы с плагином от Adobe. дальше »

Amazon открыла код Kindle Fire

Amazon выложила для свободного скачивания код операционной системы, работающей на новом планшетном компьютере Kindle Fire, поступившем в продажу 14 ноября. дальше »

Опубликован исходный код Google Android 4.0

Корпорация Google выложила исходный код своего последнего релиза мобильной платформы — Android 4.0.1. дальше »

Oracle Solaris 11 названа «первой облачной операционной системой»

Корпорация Oracle объявила о выпуске новой версии операционной системы Solaris 11, перешедшей к ней в наследство от Sun Microsystems. дальше »