Oracle выпустила внеплановое обновление Java SE с устранением 0–day уязвимости

Опубликовано: 7 марта 2013 г., четверг

Компания Oracle представила внеплановые обновления Java SE 7 Update 17 и Java SE 6 Update 43 с исправлением проблем безопасности CVE–2013–1493 и CVE–2013–0809, которым присвоен наивысший уровень опасности (CVSS Score 10.0), подразумевающий возможность выхода за пределы изолированного окружения виртуальной машины и инициирования выполнения кода в системе при обработке специально оформленного контента.

Обе уязвимости затрагивают 2D–подсистему Java SE и проявляются только при использовании браузерного Java–плагина. Так как одна из уязвимостей уже активно эксплуатируются в Сети для распространения вредоносного ПО, пользователям Java–плагина рекомендуется не откладывать установку обновления.

Интересно, что о наличии указанной уязвимости компании Oracle было известно 1 февраля, но исправление не было включено в февральские обновления с устранением проблем безопасности, что в итоге сказалось в появлении эксплоитов для ещё не исправленной проблемы.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

У Windows 8 и Windows 7 будут одинаковые аппаратные требования

Т.Реллер, корпоративный вице–президент подразделения Windows Microsoft, объявила, что системные требования Windows 8 будут теми же, и возможно, даже ниже, чем у Windows 7. дальше »

Symbian Belle позаимствует элементы из MeeGo и Maemo 6 Harmattan

Несмотря на разработку финнами смартфонов на Windows Phone, Nokia будет поддерживать Symbian, как минимум, до 2016 года. дальше »

Gameloft будет выпускать трехмерные игры для LG Optimus 3D

Компания создатель мобильных игр Gameloft выступила с заявлением о запуске ряда игр для смартфона LG Optimus 3D со стереоскопическим экраном. дальше »

GitHub открыла Linguist — библиотеку для определения языка программирования

Разработчики популярного сервиса GitHub опубликовали исходный код одного из собственных инструментов — библиотеки Linguist дальше »

Microsoft предлагает первый пакет обновлений для Office 2010

Это по времени совпало с мировым запуском Office 365 и включает локализацию на всех языках. дальше »

В Opera появилась функция синхронизации паролей

Компания Opera Software выпустила новую версию браузера Opera, сообщается в поступившем в редакцию пресс–релизе. Версия имеет номер 11.50. дальше »

Зафиксировано вредоносное ПО, поражающее альтернативные сборки Android

Опубликовано предупреждение о появлении вредоносного ПО jSMSHider, нацеленного на поражение альтернативных сборок на базе платформы Android дальше »

Яндекс выпустил Почту для iPhone

Яндекс выпустил Почту для iPhone. Где бы пользователь ни находился, он может полноценно работать с письмами через мобильный интерфейс. дальше »

Вышла русская версия журнала Full Circle №42

Вышел 42-й выпуск русской версии журнала «Full Circle», посвящённого операционной системе Ubuntu Linux и программному обеспечению с открытым кодом. дальше »

iPhone–приложение против SMS–блокеров

«Лаборатория Касперского» разработала бесплатное приложение для iPhone, предназначенное для борьбы с блокерами – вредоносными программами, ограничивающими доступ пользователя к компьютеру и требующими вознаграждение за его восстановление. дальше »