The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Java SE 6u37, Java SE 7u9 и MySQL с устранением уязвимостей

17.10.2012 23:09

Компания Oracle выпустила очередные плановые корректирующие выпуски JavaSE - Java SE 7 Update 9 и Java SE 6 Update 37, в которых устранено 30 уязвимостей, 10 из которых присвоен критический уровень опасности, связанный с возможностью выхода за пределы изолированного окружения виртуальной машины и инициирования выполнения кода в системе при обработке специально оформленного контента.

29 уязвимостей могут быть эксплуатированы удаленно с вектором атаки через сеть без предварительной аутентификации. 27 уязвимостей выявлено в Java Runtime Environment и 3 в JavaFX. Из 27 уязвимостей в JRE две проблемы найдены в 2D-подсистеме, 2 в Java Beans, 4 в Deployment Toolkit, 2 в JAX-WS, 5 в JMX, 5 в библиотеках, 2 в подсистеме безопасности, 1 в Swing, 1 в Hotspot VM, 1 в Concurrency, 1 в JSSE, 1 в сетевой подсистеме.

Одновременно выпущены обновления IcedTea 2.1.3, 2.2.3 и 2.3.3, полностью открытой реализации Java SE 7, построенной на базе OpenJDK и виртуальной машины HotSpot, с использованием свободных средств сборки. В новой версии устранено 25 уязвимостей.

Кроме того, компания Oracle выпустила обновление для СУБД MySQL в котором устранено 14 уязвимостей, две из которых можно эксплуатировать удалённо без необходимости прохождения стадии авторизации. Наиболее опасной из исправленных уязвимостей присвоен вес 9 из 10 баллов, но данная проблема проявляется только на платформе Windows. Для Linux, Unix и других платформ максимальная степень опасности оценена в 6.5 баллов. Из других открытых продуктов Oracle несколько уязвимостей также устранены в Solaris, Glassfish и VirtualBox, но степень опасности для этих проблем оценена как невысокая.

  1. Главная ссылка к новости (http://www.oracle.com/technetw...)
  2. OpenNews: Новая критическая уязвимость в Java SE 5, 6 и 7
  3. OpenNews: Компания Oracle выпустила внеплановое обновление Java с устранением уязвимости
  4. OpenNews: Обновление Java SE 6 Update 34 и Java SE 7 Update 6. Релиз JavaFX 2.2 с полной поддержкой Linux
  5. OpenNews: Обновление Java SE 6 Update 33 и Java SE 7 Update 5 с устранением критических уязвимостей
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/35105-java
Ключевые слова: java
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (17) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (-), 23:47, 17/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    > выхода за пределы изолированного окружения виртуальной машины

    правильно говорить "побег из виртуальной машины"

     
  • 1.2, Anonus (?), 00:00, 18/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –4 +/
    Да скока же дыр там ещё зарыто ???

    ( Вопрос риторический, просьба о взаимосвязи сложности и количестве дыр не распространятся )

     
     
  • 2.3, filosofem (ok), 00:07, 18/10/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    одна
     
     
  • 3.4, WherWolf (?), 01:36, 18/10/2012 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Вот пошляк!
     
  • 3.15, Anonus (?), 20:19, 18/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Плюсанул !
     
  • 2.9, Тот_Самый_Анонимус (?), 09:18, 18/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Ораклы ваще скоты, всё закрывают дыры и закрывают. Надо было оставить как есть.
     

  • 1.5, Аноним (-), 02:34, 18/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > данная проблема проявляется только на платформе Windows

    Ну кто б сомневался.

     
  • 1.6, Аноним (-), 02:55, 18/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > 10 из которых присвоен критический уровень опасности, связанный с возможностью выхода за пределы изолированного окружения виртуальной машины

    Это же больше чем в PHP!

     
     
  • 2.7, Аноним (-), 07:06, 18/10/2012 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А теперь, пожалуйста, предоставьте ссылку на статистику уязвимостей в PHP и в Oracle Java. Или вы может просто так ляпнули?
     
  • 2.12, edwin (ok), 11:02, 18/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    >> 10 из которых присвоен критический уровень опасности, связанный с возможностью выхода за пределы изолированного окружения виртуальной машины
    > Это же больше чем в PHP!

    Вы пожалуйста х... с пальцем не сравнивайте.
    PHP - скриптовый язык с очень ограниченным ареалом применения.
    Java же решает очень широкий круг задач ....
    Следуя ваше логике, давайте возьмем голый Windows и нафаршированный приложениями Linux и с громким воплем расскажем, что в Linux то больше

     

  • 1.8, iZEN (ok), 07:46, 18/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Надо diff натравить на OpenJDK нынешней и предыдущей версии, чтобы узнать, что конкретно исправили.
     
  • 1.10, Аноним (-), 09:46, 18/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Только вот ссылки на сайте у Orcle висят "7u9" реально указывающие на "7u7".
    Как говорит мой старший внук: " Это вот что такое называется?"
     
     
  • 2.14, Человекчеловек (?), 12:47, 18/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Ваш старший внук - кавказец?
     
     
  • 3.16, kurokaze (ok), 18:13, 20/10/2012 [^] [^^] [^^^] [ответить]  
  • +/
    может просто москвич
     

  • 1.11, Аноним (-), 10:59, 18/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Искать тут http://www.oracle.com/technetwork/java/javase/downloads/jdk7u9-downloads-1859
     
     
  • 2.17, mixail366 (ok), 23:46, 12/04/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Искать тут http://www.oracle.com/technetwork/java/javase/downloads/jdk7u9-downloads-1859

    Подскажите кто нибудь, как обновить MySQL с 5.0 до 5.1 на centos centos-5-x86.  Лежит сайт http://film-on.org второй день, Хостинг сменил, а БД не подходит.


     

  • 1.13, Wormik (ok), 11:17, 18/10/2012 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Наконец-то. Запарили. Регулярно ходил на их сайт проверять обновления, ну раздражало меня, что при использовании ПО на Java меня могли взломать.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру