2025上半年,最新 AI实践都在这!20+ 应用案例,任听一场议题就值回票价 了解详情
写点什么

Oracle 发布 144 个安全补丁,其中 36 个涉及 Java SE

  • 2014-02-17
  • 本文字数:749 字

    阅读完需:约 2 分钟

Oracle 发布了最新的重要补丁更新 (Critical Patch Update,CPU),包括涉及所有产品线的 144 个安全补丁,其中 36 个涉及 Java SE。Oracle 声称这些漏洞中有 34 个可能在未进行身份验证的情况下被远程利用,因此他们建议尽早部署这些重要补丁更新,重要补丁包中涉及的产品包括 Peoplesoft、Fusion Middleware 和他们的旗舰关系数据库。

Oracle 声称针对这些漏洞的成功攻击可能导致未经授权的更新、插入、删除某些 Java SE 可访问的数据以及读取其子集。攻击也可能引起 Java SE 发生部分拒绝服务(DOS)。

用户可以在 Oracle Java SE 风险矩阵上查看带有标识及对应描述的常见漏洞及披露(CVE)。

Oracle 在 2005 年 1 月引入了 CPU 程序,它是安全漏洞的补丁集合。 2013 年 10 月,单独针对 Java SE 的安全修补程序开始按普通 CPU 计划发布。接下来的四个发布日期分别是2014 年4 月15 日、2014 年7 月15 日、2014 年10 月14 日和2015 年1 月20 日。

补丁列表中同时包含累积和非累积的CPU。(累积CPU 包括所有补丁。)可用补丁表提供了更多关于累积和非累积补丁的信息以及安装指南。

标准支持服务和延伸支持服务是 Oracle 终身支持政策的其中两个支持服务。通过 CPU 程序发布的补丁包含它们所涵盖的产品。在 CPU 公告中,Oracle 提醒:

对于标准支持服务和延伸支持服务范围之外的产品发布,并没有针对 CPU 涉及的漏洞进行测试。同时,比受影响版本更早的那些版本,很可能也受这些漏洞的威胁。因此,Oracle 建议客户升级到受支持的版本。

查看英文原文: Oracle Releases 144 Security Fixes, 36 for Java SE


感谢梅雪松对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ )或者腾讯微博( @InfoQ )关注我们,并与我们的编辑和其他读者朋友交流。

2014-02-17 07:181546
用户头像

发布了 81 篇内容, 共 26.6 次阅读, 收获喜欢 5 次。

关注

评论

发布
暂无评论
发现更多内容

Redis 6.0 多线程、客户端缓存、权限控制

escray

redis 学习 极客时间 Redis 核心技术与实战 4月日更

学生管理系统架构

Fleng

架构实战营

架构实战营 模块一作业

ercjul

架构实战营

区块链技术引领新一轮技术变革浪潮

CECBC

面试官

ES_her0

4月日更

【Java试题】从一道题目再看Java继承

程序员架构进阶

Java 面试 28天写作 4月日更

数据结构和算法

奈奈奈奈

数据结构与算法

博文推荐|多图详解 Apache Pulsar 消息存储模型

Apache Pulsar

大数据 开源 流计算 Apache Pulsar 消息系统

作业1-20210406

Geek_b437fc

H1 作业1

wade

软件架构设计分层模型和构图思考

xcbeyond

方法论 分层架构 架构设计 4月日更

区块链技术,通证经济未来趋势,两者有什么关系?

CECBC

区块链

CLOSE_WAIT过多导致Jetty服务器假死

风翱

Java Jetty Web 4月日更

vue接入腾讯实时音视频trtc-js-sdk的技术难点与解决方案

孙叫兽

Vue 音视频 解决方案 trtc-js-sdk

区块链技术解决信任问题

CECBC

信任 信任机制

架构实战营课程一作业

Saber

架构实战营

Vue中Echarts基本使用

Chalk

大前端 eCharts 4月日更

模块1作业

王硕

架构实战营

架构实战营 模块一 总结

Pitt

Wireshark数据包分析学习笔记Day26

穿过生命散发芬芳

Wireshark 数据包分析 4月日更

业务架构训练营第 0 期模块一作业

菠萝吹雪—Code

复兴or幻象?VR的2021三重门

脑极体

架构师实战营 模块一作业 微信业务架构图

好吃不贵

编程好习惯之理清数据的可变性

顿晓

4月日更 不可变

树莓派的组装与开机

IT蜗壳-Tango

IT蜗壳教学 4月日更

架构实战营 模块一 作业

Pitt

架构实战营 模块1 课后作业

Keyto

华仔架构设计-模块1作业

大师兄

架构实战营模块一 - 总结

凯迪

模块一作业

鲲哥

跟着源码一起学:手把手教你用WebSocket打造Web端IM聊天

JackJiang

网络编程 websocket 即时通讯 IM

Oracle发布144个安全补丁,其中36个涉及Java SE_Java_Kaushik Pal_InfoQ精选文章