写点什么

Oracle 提前发布 2 月份 Java 安全更新,解决 50 项缺陷

  • 2013-02-06
  • 本文字数:647 字

    阅读完需:约 2 分钟

Oracle发布 Java 主要安全更新。该更新原定 2 月 19 日发布,但因为影响桌面浏览器中 Java 运行时环境(JRE)的缺陷中有一个可能会被积极利用,所以提前两周于上周五发布。

据最新的 Oracle Risk Matrix 介绍,该更新覆盖了 50 项缺陷:其中 49 项可能被远程利用,换句话说,比如只是访问网页就可能被感染;26 项在通用漏洞评分系统(CVSS)中的风险分为 10,这是该系统中的最大分值。Oracle 并没有说明会被积极利用的远程代码执行漏洞是哪一个,但是该补丁已解决这个问题。

Sophos 安全博客提供了一些信息,并且指出“相对于基于Windows 的.EXE 文件或OS X 原生二进制文件的应用程序,没有什么特殊原因说明Java 会带来更大的风险”。然而,因为Java 是一种跨浏览器和跨平台的技术,并且装机量巨大,因此对恶意软件和病毒作者来说,攻击Java 是“收益很高的锻炼”。所以Sophos 建议用户将本地安装的Java 更新到最新版本。此外,由于大部分攻击都是通过Web 进入的,因此建议浏览器用户关闭浏览器中的Java 支持,除非可以确信需要Java 支持的网站是安全的。

Oracle 最新的官方版本是 Java 7 Update 13 Java 6 Update 39 。正如我们之前所报道的那样,本月(2013 年2 月)标志着Java 6 已经走到了终点。如果用户使用的是OS X 10.6(雪豹),Apple 上的最新更新是Java for Mac OS X 10.6 Update 12。

按今年计划,Oracle 目前至少有两个Java SE 关键补丁更新,下一次在6 月18 日。

查看英文原文 Oracle Releases February Java Security Update Ahead of Schedule Dealing with 50 Flaws

2013-02-06 02:151393
用户头像
臧秀涛 略懂技术的运营同学。

发布了 300 篇内容, 共 135.1 次阅读, 收获喜欢 35 次。

关注

评论

发布
暂无评论
发现更多内容

数据采集能力受限?企业数字化运营如何迈出第1步

易观大数据

LeetCode题解:24. 两两交换链表中的节点,递归,JavaScript,详细注释

Lee Chen

大前端 LeetCode

真正的勇士,会跨过六道裂谷,奔向云与AI的彼端

脑极体

如何设计实现一个证书加密签名工具包

三尾鱼

踩坑记 | Flutter升级影响了NestedScrollView?

哈利迪

android

你为什么还在用存储过程?

架构师修行之路

数据库设计 架构设计

多省市出台关于区块链人才引进的计划

CECBC

新基建 区块链技术

ARTS-week-2

saddamwilson

ARTS 打卡计划

知路,然后智行远;懂行,所以万业兴

脑极体

2.2.1 类反射 -《SSM深入解析与项目实战》

谙忆

DevOps 技术栈

柴锋

Linux DevOps 运维 敏捷 Shell

# spring boot自定义线程池进行异步调用

一盐难进

Java

机器学习算法之——K最近邻(k-Nearest Neighbor,KNN)分类算法原理讲解

迈微AI研发社

学习 算法 KNN K聚类

JDK1.8新特性(七):默认方法,真香,开动!接口?我要升级!!

xcbeyond

接口 新特性 JDK1.8 默认方法 JDK1.8新特性

区块链+收藏品,全球三种典型应用路径的差异化

CECBC

区块链 应用价值

Kafka处理请求的全流程解析

yes

kafka 面试 后端 消息队列 源码解析

原来你是这样的B+树

Java技术宝典

B+树

ARTS Week8

丽子

List 和 Map 的排序

一盐难进

Java

机器学习算法之——卷积神经网络(CNN)原理讲解

迈微AI研发社

学习 算法 卷积神经网络 CNN

HTTPS证书过期导致的故障

焦振清

运维 https SRE 服务故障 证书过期

以区块链为基础 通证经济是下一代互联网的数字经济

CECBC

区块链 落地应用

2.1.2 类加载器的工作原理与自定义加载器 -《SSM深入解析与项目实战》

谙忆

基于 grpc,protobuf搭建 server/client模型通信

是老郭啊

如何对 ElasticSearch 集群进行压力测试

白宦成

elasticsearch ELK Elastic Stack

从数据中台到AI中台,企业到底要建什么中台?

脑极体

Go: 互斥锁和饥饿

陈思敏捷

mutex Go 语言

区块链跃升各国创新战略

CECBC

新基建 国家战略 区块链标准

服务器与普通电脑的区别?

德胜网络-阳

troubleshoot之:用control+break解决线程死锁问题

程序那些事

Java JVM 死锁

数据库的乐观锁和悲观锁并非真实的锁

架构师修行之路

数据库 架构 乐观锁 悲观锁 分布式锁

Oracle提前发布2月份Java安全更新,解决50项缺陷_安全_Charles Humble_InfoQ精选文章