专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

波及用户安全 甲骨文释放Java漏洞修补
2013-03-06 10:17:35 来源:eNet硅谷动力 作者:【
关键词:甲骨文 Java程序 安全 Update
 
甲骨文针对上周Java漏洞紧急释放出Java 6 Update 43及Java 7 Update 17进行修补。甲骨文释放出的是Java 6 Update 43及Java 7 Update 17。

  甲骨文针对上周Java漏洞紧急释放出Java 6 Update 43及Java 7 Update 17进行修补。原Java 6 Update 41已是Java 6最后一个更新版,但该漏洞使得甲骨文破例进行更新,同时建议用户升级至Java 7。

  资安业者FireEye上周警告新的Java零时差漏洞,影响Java 6 Update 41及Java 7 Update 15,甲骨文则于周一释放出紧急更新修补这两个版本的Java漏洞。

  甲骨文释放出的是Java 6 Update 43及Java 7 Update 17,原本Java 6 Update 41已是Java 6最后一个更新版,但该漏洞使得甲骨文破例进行更新,同时建议用户升级至Java 7。

  甲骨文表示,这些漏洞未经授权即可进行远程攻击,例如不需用户名称或密码就能通过网络攻击,用户必须通过浏览器造访恶意网站才会被波及,遭攻击时将影响用户系统的完整性与可用性。

  甲骨文软件安全总监Eric Maurice指出,甲骨文是在今年2月1日收到FireEye的通知,但来不及在2月19日释放出的Java SE重大更新(Critical Patch Update)中修补,原本打算要在4月16日的Java SE重大更新再行修补,但因已出现实际攻击行为,为了保障Java SE客户的安全,决定被迫释放出紧急更新。

  Maurice说,相关漏洞都只影响Java SE的2D组件,而未波及服务器版的Java.桌面的Java程序或嵌入式的Java程序,但这些漏洞被列为最危急的CVSS 10等级,用户应尽快进行更新。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇思科被指存技术漏洞 严重威胁我国..
下一篇企业如何利用整体性防护策略维护..

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259