产品战略专家梁宁确认出席AICon北京站,分享AI时代下的商业逻辑与产品需求 了解详情
写点什么

Oracle 发布 144 个安全补丁,其中 36 个涉及 Java SE

  • 2014-02-17
  • 本文字数:749 字

    阅读完需:约 2 分钟

Oracle 发布了最新的重要补丁更新 (Critical Patch Update,CPU),包括涉及所有产品线的 144 个安全补丁,其中 36 个涉及 Java SE。Oracle 声称这些漏洞中有 34 个可能在未进行身份验证的情况下被远程利用,因此他们建议尽早部署这些重要补丁更新,重要补丁包中涉及的产品包括 Peoplesoft、Fusion Middleware 和他们的旗舰关系数据库。

Oracle 声称针对这些漏洞的成功攻击可能导致未经授权的更新、插入、删除某些 Java SE 可访问的数据以及读取其子集。攻击也可能引起 Java SE 发生部分拒绝服务(DOS)。

用户可以在 Oracle Java SE 风险矩阵上查看带有标识及对应描述的常见漏洞及披露(CVE)。

Oracle 在 2005 年 1 月引入了 CPU 程序,它是安全漏洞的补丁集合。 2013 年 10 月,单独针对 Java SE 的安全修补程序开始按普通 CPU 计划发布。接下来的四个发布日期分别是2014 年4 月15 日、2014 年7 月15 日、2014 年10 月14 日和2015 年1 月20 日。

补丁列表中同时包含累积和非累积的CPU。(累积CPU 包括所有补丁。)可用补丁表提供了更多关于累积和非累积补丁的信息以及安装指南。

标准支持服务和延伸支持服务是 Oracle 终身支持政策的其中两个支持服务。通过 CPU 程序发布的补丁包含它们所涵盖的产品。在 CPU 公告中,Oracle 提醒:

对于标准支持服务和延伸支持服务范围之外的产品发布,并没有针对 CPU 涉及的漏洞进行测试。同时,比受影响版本更早的那些版本,很可能也受这些漏洞的威胁。因此,Oracle 建议客户升级到受支持的版本。

查看英文原文: Oracle Releases 144 Security Fixes, 36 for Java SE


感谢梅雪松对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ )或者腾讯微博( @InfoQ )关注我们,并与我们的编辑和其他读者朋友交流。

2014-02-17 07:181293
用户头像

发布了 81 篇内容, 共 24.1 次阅读, 收获喜欢 5 次。

关注

评论

发布
暂无评论
发现更多内容

设计模式-单例模式概述 | 京东云技术团队

京东科技开发者

设计模式 单例模式 结构型模式 创建型模型 企业号11月PK榜

SecureCRT常见问题|不允许从系统上的所有字体中进行选择

Rose

SSH SecureCRT激活 SecureCRT常见问题 SecureCRT不能选择字体 SecureCRT Mac破解版

Cinema 4D 2023常见问题:c4d 2023看不到新的加厚和对称对象怎么办?

Rose

c4d 2023 加厚和对称对象 Cinema 4D中文破解

Elasticsearch实战:常见错误及详细解决方案

汀丶人工智能

Elastic Search

SaaS 出海,如何搭建国际化服务体系?(三)

LigaAI

SaaS 远程会议 高效协作 出海企业 SaaS 增长

【行云流水线实践】基于“OneBuild”方法对镜像进行快速装箱 | 京东云技术团队

京东科技开发者

云原生 CI/CD Docker 镜像 企业号11月PK榜

Generative AI 新世界 | 文生图(Text-to-Image)领域论文解读

亚马逊云科技 (Amazon Web Services)

机器学习 生成式人工智能 大语言模型

等你加入!文心开发者说分享者招募全面开启

飞桨PaddlePaddle

开发者 文心 文心开发者说

生产管理MES系统的功能和作用/开源MES

万界星空科技

数字化转型 生产管理系统 mes #开源 开源mes

API管理平台搭建过程问题总结

RestCloud

API ipaas API 安全

Parallels Desktop 19虚拟机怎么安装Win系统?Arm Windows 11下载方法

Rose

windows 11 pd虚拟机 Mac虚拟机 Parallels Desktop 19

飞桨国际化应用案例:挪威广告企业Adevinta应用PaddleOCR提质增效

飞桨PaddlePaddle

广告 OCR 飞桨 飞桨PaddlePaddle

Topaz Video AI 使用教程:去隔行和升级嘈杂的镜头

Rose

mac软件下载 Topaz Video AI破解版 视频增强软件 Topaz Video AI 教程

详述 IntelliJ IDEA 遇到 Maven 项目 pom.xml 文件没有识别的解决方法

Rose

IntelliJ IDEA

VMware Workstation 17安装教程之创建普通用户

小齐写代码

ElasticSearch实战指南必知必会:安装分词器、高级查询、打分机制

汀丶人工智能

中文分词 elasticsearch 检索引擎 打分机制 向量索引

得物自研客服IM中收发聊天消息背后的技术逻辑和思考实现

JackJiang

网络编程 即时通讯 IM

同城售后系统退款业务重构心得 | 京东云技术团队

京东科技开发者

架构 架构设计 企业号11月PK榜 系统重构

Topaz Video AI for mac(视频增强和修复工具) 4.0.2完整激活版

mac

windows 苹果mac Topaz Video AI 视频进行增强软件

Lunar Pro for Mac(屏幕亮度调整软件) v6.2.7激活版

Rose

Mac破解软件 Lunar for Mac 显示器亮度调整

一文带你了解什么是“三渲二”?

Finovy Cloud

3D 建模 影视动漫

BES 在大规模向量数据库场景的探索和实践

Baidu AICLOUD

elasticsearch 向量检索 大模型

Vert.x 教程 (二):如何打包一个 Vert.x 应用

Kevin_913

教程 Vert.x Java’

软件测试/测试开发丨ChatGPT能否成为PPT最佳伴侣

测试人

软件测试

无需数据搬迁,10倍性能提升!携程的统一分析之旅

StarRocks

数据库 StarRocks

开发第一个flutter应用时需要注意什么

Onegun

flutter 前端框架

Oracle发布144个安全补丁,其中36个涉及Java SE_Java_Kaushik Pal_InfoQ精选文章