Oracle выпустила внеплановое обновление Java SE с устранением 0–day уязвимости

Опубликовано: 7 марта 2013 г., четверг

Компания Oracle представила внеплановые обновления Java SE 7 Update 17 и Java SE 6 Update 43 с исправлением проблем безопасности CVE–2013–1493 и CVE–2013–0809, которым присвоен наивысший уровень опасности (CVSS Score 10.0), подразумевающий возможность выхода за пределы изолированного окружения виртуальной машины и инициирования выполнения кода в системе при обработке специально оформленного контента.

Обе уязвимости затрагивают 2D–подсистему Java SE и проявляются только при использовании браузерного Java–плагина. Так как одна из уязвимостей уже активно эксплуатируются в Сети для распространения вредоносного ПО, пользователям Java–плагина рекомендуется не откладывать установку обновления.

Интересно, что о наличии указанной уязвимости компании Oracle было известно 1 февраля, но исправление не было включено в февральские обновления с устранением проблем безопасности, что в итоге сказалось в появлении эксплоитов для ещё не исправленной проблемы.

Источник: OpenNET
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Для Android создано новое вредоносное ПО Plankton

В Android Market, официальном каталоге приложений для платформы Android, обнаружено десять приложений, содержащих в себе скрытый троянский код. дальше »

Выпущен антивирус Kaspersky Endpoint Security for Smartphone

Обновленный продукт призван защитить смартфоны, имеющие доступ к корпоративной сети, от вредоносных программ и спама, нежелательных звонков, а также предоставляет информацию о местонахождении работника. дальше »

В мае четыре вируса были нацелены на уязвимости Java

Киберпреступники сегодня неплохо наживаются на инфицировании ПК через неустановленные обновления для браузера и его компонентов. дальше »

Вышел релиз web-браузера Chrome 12

Компания Google выпустила релиз web-браузера Google Chrome 12, доступный для платформ Linux, MacOS X и Windows. дальше »

Мировой рынок ПО для защиты данных продолжает свой рост

Gartner: Объем мирового рынка ПО для защиты информации в 2010 г. вырос на 12% до $16,5 млрд дальше »

ASUS предустанавливает Ubuntu на собственные нетбуки

Компания Asustek начала предустанавливать операционную систему от Canonical на свои нетбуки. дальше »

Microsoft впервые показала интерфейс Windows 8

На конференции All Things D компания Microsoft впервые продемонстрировала находящуюся в разработке платформу Windows 8, предназначенную для персональных компьютеров. дальше »

Skype отказывается от Asterisk

Компания Skype перестанет производить программное обеспечение для серверов IP–телефонии Asterisk. дальше »

MeeGo 1.2 — новая версия мобильной Linux-платформы

Объявлено о выпуске новой версии мобильной Linux-платформы MeeGo, появившейся в результате слияния проектов Intel Moblin и Nokia Maemo, — 1.2. дальше »

Alcatel-Lucent предлагает операторам витрину для продажи мультимедийного контента

Компания Alcatel-Lucent представила на выставке "Связь" программный продукт Entertainment 360 серии Digital Media Stores, который позволяет оператору построить единый мультимедийный магазин для продажи контента дальше »