Oracle выпустила внеплановое обновление Java SE с устранением 0–day уязвимости

Опубликовано: 7 марта 2013 г., четверг

Компания Oracle представила внеплановые обновления Java SE 7 Update 17 и Java SE 6 Update 43 с исправлением проблем безопасности CVE–2013–1493 и CVE–2013–0809, которым присвоен наивысший уровень опасности (CVSS Score 10.0), подразумевающий возможность выхода за пределы изолированного окружения виртуальной машины и инициирования выполнения кода в системе при обработке специально оформленного контента.

Обе уязвимости затрагивают 2D–подсистему Java SE и проявляются только при использовании браузерного Java–плагина. Так как одна из уязвимостей уже активно эксплуатируются в Сети для распространения вредоносного ПО, пользователям Java–плагина рекомендуется не откладывать установку обновления.

Интересно, что о наличии указанной уязвимости компании Oracle было известно 1 февраля, но исправление не было включено в февральские обновления с устранением проблем безопасности, что в итоге сказалось в появлении эксплоитов для ещё не исправленной проблемы.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

BSA: Софт воруют все

...и домашние пользователи, и представители бизнеса дальше »

IPhone проведет по Праге

Транспортное предприятие Праги выпустило мобильный гид для iPhone дальше »

Linux приходит на iPad и iPhone

Специально для фанатов Linux среди владельцев устройств под управлением операционной системы iOS команда разработчиков по джейлбрейку модифицировала дистрибутив свободной ОС Linux и смогла установить и запустить его на iPad. дальше »

Выпущено приложение Adobe ConnectMobile для Android

Компания Adobe представила приложение Adobe ConnectMobile 1.7 для создания веб-конференций на устройствах, которые работают на базе мобильной операционной системе Android. дальше »

Samsung выпустил Bada 2.0 SDK

Samsung выпустил Bada 2.0 SDK и нацелился на расширение аудитории своей операционной системы, планируя выпустить серию инновационных смартфонов позже в этом году. дальше »

Microsoft призывает webOS-разработчиков в свои ряды

Директор Microsoft по разработке Windows Phone 7 опубликовал в Твиттере призыв для разработчиков webOS перейти на сторону его корпорации. дальше »

Южная Корея разработает свою открытую мобильную операционную систему

Вскоре после анонса сделки между Google и Motorola Mobility стало известно о том, что в Южной Корее озаботились созданием собственной мобильной операционной системы, которая обещает быть «открытой». дальше »

Для Windows Phone разработано более 30 тыс. приложений

Компания Microsoft сообщила о том, что количество приложений для ее мобильной операционной системы Windows Phone превысило 30 тыс. дальше »

Программа для iPhone измерит спелость арбуза

Разработано приложение для смартфонов iPhone, позволяющее определить степень спелости арбуза. Вывод о том, насколько созрел арбуз, программа Melon Meter делает по звуку. дальше »

HP откажется от смартфонов и планшетов на webOS

Компания Hewlett–Packard прекратит продажу мобильных устройств на базе операционной системы webOS. дальше »