The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Доступен выпуск Java SE 7 Update 11 с устранением критических уязвимостей

14.01.2013 10:33

Компания Oracle выпустила экстренное внеплановое корректирующее обновление Java - Java SE 7 Update 11, в котором устранены две критические уязвимости (CVE-2013-0422 и CVE-2012-3174), через которые в сети уже активно осуществляются атаки на машины пользователей. Уязвимости проявляются только при открытии специально оформленного контента с использованием браузерного плагина Java 7. Проблемы не затрагивают работу настольных, встраиваемых или серверных установок Java. Плановое обновление Java SE 7u13 с устранением других уязвимостей ожидается 19 февраля (версия 7u12 будет пропущена, так как чётные номера используются только для обновлений с исправлением не связанных с безопасностью ошибок).

Кроме устранения уязвимостей, в Java SE 7 Update 11 также изменён предлагаемый по умолчанию уровень безопасности. Если ранее при выполнении апплетов использовался средний уровень безопасности, то теперь задействован наивысший уровень, включающий дополнительные проверки и требующий обязательного ручного подтверждения запуска в браузере неподписанных апплетов, приложений Java Web Start или JavaFX.

  1. Главная ссылка к новости (https://blogs.oracle.com/java/...)
  2. OpenNews: В Firefox до устранения уязвимости будут заблокированы все версии Java
  3. OpenNews: В сети обнаружен эксплоит, поражающий неисправленную уязвимость в Java 7
  4. OpenNews: Обновление Java SE 6 Update 38 и Java SE 7 Update 10
  5. OpenNews: Энтузиасты указали на необоснованность затягивания исправления уязвимостей в Java
  6. OpenNews: Обновление Java SE 6u37, Java SE 7u9 и MySQL с устранением уязвимостей
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/35833-java
Ключевые слова: java
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (21) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, kerneliq (ok), 11:34, 14/01/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +6 +/
    Внезапно!
     
     
  • 2.16, pavlinux (ok), 01:23, 15/01/2013 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Через год...
     
     
  • 3.18, nagual (ok), 04:29, 15/01/2013 [^] [^^] [^^^] [ответить]  
  • +/
    > Через год...

    Мы уже и не ждали :))

     
     
  • 4.19, pavlinux (ok), 22:23, 15/01/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >> Через год...
    > Мы уже и не ждали :))

    А оно всё же вышло...


     
     
  • 5.20, nagual (ok), 15:40, 16/01/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >>> Через год...
    >> Мы уже и не ждали :))
    > А оно всё же вышло...

    Процесс напоминал работу с кирпичами :))

     

  • 1.2, Аноним (-), 11:48, 14/01/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Неужели за ум взялись?
     
     
  • 2.3, Аноним (-), 12:08, 14/01/2013 [^] [^^] [^^^] [ответить]  
  • +6 +/
    Конечно, в файрфоксе пообещали заблочить вообще все версии фуфла. А Это сразу долой несколько десятков процентов рынка. Больно же!
     
     
  • 3.5, bugmenot (ok), 12:34, 14/01/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > А Это сразу долой несколько десятков процентов рынка.

    Хорошо проанализировал, чо.

     
     
  • 4.7, анонимм (?), 12:51, 14/01/2013 [^] [^^] [^^^] [ответить]  
  • +6 +/
    >> А Это сразу долой несколько десятков процентов рынка.
    > Хорошо проанализировал, чо.

    В общем-то, он прав. Всё говорит о том, что ораклю пофиг на исправления безопасности пока в заднице не загорится: вендоры браузеров залочат жабоплугин, а местное кгб порекомендует его всем выключить.

     
     
  • 5.8, Аноним (-), 13:20, 14/01/2013 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Скорее уж местное кгб порекомендует его включить, чтобы граждане могли скачать формуляры с сайта этого кгб.
     
  • 2.4, Аноним (-), 12:09, 14/01/2013 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Или за жопу укусили? :)
     
  • 2.9, IMHO (?), 13:24, 14/01/2013 [^] [^^] [^^^] [ответить]  
  • +5 +/
    нет, они просто сплоит не хотели покупать, вот и ждали паблика
     
  • 2.10, Michael (??), 13:40, 14/01/2013 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Вы не поверите, но процессы с секьюрити апдейтами всё еще не устаканились со времен покупки сана.
    Сейчас становимся на стандратный орокловый процесс, в след году будет 3 CPU патча и плюс вот такие если понадобится. Потом будет 4 в год.
     

  • 1.6, Аноним (-), 12:36, 14/01/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Хорошая попытка, Oracle...
     
  • 1.11, Аноним (-), 13:58, 14/01/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    > требующий обязательного ручного подтверждения

    могу представить груды кирпичей, которые будут выданы при подключнии к банк-клиенту :D

     
     
  • 2.12, Аноним (-), 14:27, 14/01/2013 [^] [^^] [^^^] [ответить]  
  • +4 +/
    > могу представить груды кирпичей, которые будут выданы при подключнии к банк-клиенту :D

    А что, дебилы клепавшие банк отгружают неподписанный апплет? Поди еще и без SSL всяких, да? Вот будет номер если какой-то умник врезавшийся в провод отгрузит вместо клиентбанка троян :)


     
     
  • 3.13, Аноним (-), 16:12, 14/01/2013 [^] [^^] [^^^] [ответить]  
  • +/
    У меня даже для подписанного спрашивает разрешения (с чекбоксом "всегда доверять"), поскольку разрешение даю я при настройке клиент-банка, бухи даже не знают, что оно может о чём-то спрашивать.
     
  • 2.14, Аноним (-), 16:20, 14/01/2013 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Бывают проблемы глубже. Видел клиент, который вообще не переваривает обновление. Только конкретная версия JRE.
     
     
  • 3.15, 88 (??), 19:55, 14/01/2013 [^] [^^] [^^^] [ответить]  
  • +/
    У ситибанка так было.
     

  • 1.17, XoRe (ok), 02:35, 15/01/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вот так, реверс инжинирингом находится API к oracle.
    Метод java.turnoff() ускоряет внеплановое обновление :)
     
  • 1.21, iZEN (ok), 08:39, 18/01/2013 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    OpenJDK7 в коллекции портов FreeBSD обновлён до версии 7.11.21.
    http://www.freshports.org/java/openjdk7/
     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру