阿里、蚂蚁、晟腾、中科加禾精彩分享 AI 基础设施洞见,现购票可享受 9 折优惠 |AICon 了解详情
写点什么

Oracle 提前发布 2 月份 Java 安全更新,解决 50 项缺陷

  • 2013-02-06
  • 本文字数:647 字

    阅读完需:约 2 分钟

Oracle发布 Java 主要安全更新。该更新原定 2 月 19 日发布,但因为影响桌面浏览器中 Java 运行时环境(JRE)的缺陷中有一个可能会被积极利用,所以提前两周于上周五发布。

据最新的 Oracle Risk Matrix 介绍,该更新覆盖了 50 项缺陷:其中 49 项可能被远程利用,换句话说,比如只是访问网页就可能被感染;26 项在通用漏洞评分系统(CVSS)中的风险分为 10,这是该系统中的最大分值。Oracle 并没有说明会被积极利用的远程代码执行漏洞是哪一个,但是该补丁已解决这个问题。

Sophos 安全博客提供了一些信息,并且指出“相对于基于Windows 的.EXE 文件或OS X 原生二进制文件的应用程序,没有什么特殊原因说明Java 会带来更大的风险”。然而,因为Java 是一种跨浏览器和跨平台的技术,并且装机量巨大,因此对恶意软件和病毒作者来说,攻击Java 是“收益很高的锻炼”。所以Sophos 建议用户将本地安装的Java 更新到最新版本。此外,由于大部分攻击都是通过Web 进入的,因此建议浏览器用户关闭浏览器中的Java 支持,除非可以确信需要Java 支持的网站是安全的。

Oracle 最新的官方版本是 Java 7 Update 13 Java 6 Update 39 。正如我们之前所报道的那样,本月(2013 年2 月)标志着Java 6 已经走到了终点。如果用户使用的是OS X 10.6(雪豹),Apple 上的最新更新是Java for Mac OS X 10.6 Update 12。

按今年计划,Oracle 目前至少有两个Java SE 关键补丁更新,下一次在6 月18 日。

查看英文原文 Oracle Releases February Java Security Update Ahead of Schedule Dealing with 50 Flaws

2013-02-06 02:151291
用户头像
臧秀涛 略懂技术的运营同学。

发布了 300 篇内容, 共 130.1 次阅读, 收获喜欢 34 次。

关注

评论

发布
暂无评论
发现更多内容

最新的swoole-cli已可以支持Windows,手把手带你在windows体验swoole

迷彩

swoole 服务器开发 7月月更 swoole-cli

LibcarePlus 用户态热补丁技术那些事

openEuler

安全 openEuler 漏洞 #开源

通过http请求启动jenkins任务

程序员欣宸

Java jenkins 7月月更

基于vmware16 和 ubuntu20.04, 搭建单节点 kubernetes 1.22.2

琦彦

ubuntu Kubernetes

strncat() strncmp()

謓泽

7月月更

Qt | 设置部件大小 sizeHint、minimumSizeHint、sizePolicy、stretch factor

YOLO.

qt 7月月更

CentOS 7 常用的 11 个小技巧

耳东@Erdong

Linux 7月月更

1000个Okaleido Tiger首发上线Binance NFT,引发抢购热潮

股市老人

1000个Okaleido Tiger首发上线Binance NFT,引发抢购热潮

EOSdreamer111

查策,查策,python字体反爬再一次实践

梦想橡皮擦

Python 爬虫 7月月更

视频号加强打击低俗内容:对违背公序良俗的内容必须赶尽杀绝

石头IT视角

计算机网络之初识网络

未见花闻

7月月更

【函数式编程实战】(四)流-Stream API原理解析

小明Java问道之路

Java 后端 stream 函数式编程 7月月更

架构实战营模块二作业

zhihai.tu

微信朋友圈的高性能架构设计

张立奎

接口测试

Xd

接口测试工具

openEuler 资源利用率提升之道 01:概论

openEuler

开源 openEuler 内核 资源管理

D1-H 开发板——哪吒 开发入门

贾献华

7月月更

ES6箭头函数的使用

bo

JavaScript 前端 ES6 7月月更

汇编语言伪指令详解(附实例)

timerring

汇编语言 7月月更 伪指令

python干货——函数

Java学术趴

7月日更

1000个Okaleido Tiger首发上线Binance NFT,引发抢购热潮

鳄鱼视界

STM32+ESP8266+MQTT协议连接阿里云物联网平台

DS小龙哥

7月月更

在openEuler社区开源的Embedded SIG,来聊聊它的多 OS 混合部署框架

openEuler

Linux 开源 操作系统 嵌入式 openEuler

使用 Vue + Three.js 构建交互式 WEB 作品展示集(一)

devpoint

Vue three.js 7月月更

什么是 Rest 动词

宇宙之一粟

REST API 7月月更

Qt|字符串生成二维码功能

中国好公民st

qt 7月月更

Redis管道技术/分区

恒山其若陋兮

7月月更

JAVA编程规范之建表规约

源字节1号

后端开发

1000个Okaleido Tiger首发上线Binance NFT,引发抢购热潮

BlockChain先知

Harbor2.2 精细化的权限控制

琦彦

Harbor

Oracle提前发布2月份Java安全更新,解决50项缺陷_安全_Charles Humble_InfoQ精选文章