写点什么

Oracle 提前发布 2 月份 Java 安全更新,解决 50 项缺陷

  • 2013-02-06
  • 本文字数:647 字

    阅读完需:约 2 分钟

Oracle发布 Java 主要安全更新。该更新原定 2 月 19 日发布,但因为影响桌面浏览器中 Java 运行时环境(JRE)的缺陷中有一个可能会被积极利用,所以提前两周于上周五发布。

据最新的 Oracle Risk Matrix 介绍,该更新覆盖了 50 项缺陷:其中 49 项可能被远程利用,换句话说,比如只是访问网页就可能被感染;26 项在通用漏洞评分系统(CVSS)中的风险分为 10,这是该系统中的最大分值。Oracle 并没有说明会被积极利用的远程代码执行漏洞是哪一个,但是该补丁已解决这个问题。

Sophos 安全博客提供了一些信息,并且指出“相对于基于Windows 的.EXE 文件或OS X 原生二进制文件的应用程序,没有什么特殊原因说明Java 会带来更大的风险”。然而,因为Java 是一种跨浏览器和跨平台的技术,并且装机量巨大,因此对恶意软件和病毒作者来说,攻击Java 是“收益很高的锻炼”。所以Sophos 建议用户将本地安装的Java 更新到最新版本。此外,由于大部分攻击都是通过Web 进入的,因此建议浏览器用户关闭浏览器中的Java 支持,除非可以确信需要Java 支持的网站是安全的。

Oracle 最新的官方版本是 Java 7 Update 13 Java 6 Update 39 。正如我们之前所报道的那样,本月(2013 年2 月)标志着Java 6 已经走到了终点。如果用户使用的是OS X 10.6(雪豹),Apple 上的最新更新是Java for Mac OS X 10.6 Update 12。

按今年计划,Oracle 目前至少有两个Java SE 关键补丁更新,下一次在6 月18 日。

查看英文原文 Oracle Releases February Java Security Update Ahead of Schedule Dealing with 50 Flaws

2013-02-06 02:151706
用户头像
臧秀涛 略懂技术的运营同学。

发布了 300 篇内容, 共 145.6 次阅读, 收获喜欢 35 次。

关注

评论

发布
暂无评论
发现更多内容

预售登上计算机新书热卖榜TOP1,开年重磅,助力Java程序员飙升核心技能

图灵教育

Spring boot starter test java 后端、 程序员 java

我在京东做研发丨【混合多云第一课】为何多云多活被称为“技术皇冠上的明珠”?

京东科技开发者

京东云 研发 混合多云

ERP和MES如何做到优势互补,它们的区别在哪?

工赋开发者社区

GitHub破千Star!Java多线程编程实战指南:核心篇+设计模式篇

Java 并发编程 多线程

【经验分享】电路板上电就挂?新手工程师该怎么检查PCB?

华秋PCB

工程师 电路 PCB PCB设计

那些年,我们写过的无效单元测试

阿里巴巴中间件

阿里云 编程 云原生

Kubernetes 部署主从结构的 MySQL 服务

CTO技术共享

字典数据结构 FST(Finite State Transducer)

alexgaoyh

Java Trie FST dat 字典数据结构

三天吃透Kafka面试八股文

程序员大彬

Java Kafka Producer

软件测试/测试开发 | Spring Boot 异常处理

测试人

软件测试 springboot 自动化测试 测试发开

C++ sort和for_each算法的普通、文艺和2B用法

老王同学

c++ 排序

SpringApplication启动类的Args详解

石臻臻的杂货铺

spring springboot

如何降低 Flink 开发和运维成本?阿里云实时计算平台建设实践

Apache Flink

大数据 flink 实时计算

MySQL 底层之 MVCC、回滚段、一致性读、锁定读

程序知音

Dubbo 在 Proxyless Mesh 模式下的探索与改进

阿里巴巴中间件

阿里云 云原生 dubbo

预售登上计算机新书热卖榜TOP1,开年重磅,助力Java程序员飙升核心技能

图灵社区

Spring boot starter test java 后端、 程序员 java

九科祝福丨人生不设限,愿你自由绽放

九科Ninetech

Centos7下安装Dogtail GUI自动化测试工具并打开sniff工具过程中遇到的问题解决方法

Python centos 自动化测试 sniff dogtail

网易云信 Crash 异常治理实践 | 智企技术委员会技术专题系列

网易云信

系统设计 异常处理

软件测试/测试开发 | 数据持久化技术(Java)

测试人

软件测试 测试发开

一个可以早点下班的开发技巧

引迈信息

前端 敏捷开发 低代码 JNPF

EasyRecovery16数据恢复软件有哪些新功能?

茶色酒

EasyRecovery Photo16

CorelDRAW矢量图形设计软件2023最新版本功能介绍

茶色酒

CorelDraw2023

Redis缓存知识大集合

阿呆

redis 缓存 缓存击穿 缓存雪崩

如何让SpringBoot项目启动时执行特定代码

Java Spring Boot

直播预约|Search for Future,阿里云 × Elastic 中国用户峰会 2023

阿里云大数据AI技术

大数据 阿里云 搜索

黑盒测试方法—等价类划分法

测吧(北京)科技有限公司

测试

构建一个可复用的自定义BaseAdapter

芯动大师

Adapter viewholder item

2023年适用于Windows和Mac的FTP传输工具

镭速

工赋开发者社区 | 关于ChatGPT八个技术问题的猜想

工赋开发者社区

Gartner首次针对中国市场发布产业数字化白皮书,联合卡奥斯共探区域经济发展最优解

Openlab_cosmoplat

数字化 产业数字化 白皮书 开源社区 Gartner

Oracle提前发布2月份Java安全更新,解决50项缺陷_安全_Charles Humble_InfoQ精选文章