写点什么

Oracle 发布了 51 个 Java 安全补丁

  • 2013-10-28
  • 本文字数:883 字

    阅读完需:约 3 分钟

上周,Oracle发布了一项重要补丁更新,包含127 个针对Oracle 产品生态系统——包括Java SE 和其它产品——的新安全补丁。其中有51 个重要安全补丁是针对Java 的,它们对Java 客户端和服务器端的部署均有影响。

在Java 的51 个安全补丁中包含了50 个漏洞的补丁。在这50 个无需身份验证即可远程利用的漏洞中,有10 个在常见漏洞评分系统中基本分得分为10.0,这是该评分系统定义的衡量漏洞风险的最高分值。这一特定的漏洞子集会为“完全接管目标系统(乃至操作系统)”提供便利,使攻击者具备在被攻破的主机上以特权身份运行代码的能力。

其中有许多漏洞直接影响Java 的客户端运行时环境,包括Java 浏览器插件。在访问使用了嵌入式应用程序的网站时,浏览器插件允许Java 代码在客户端机器上运行。在此次更新的这批安全补丁中,有40 个是针对通过Applet 或者 WebStart 执行客户端代码的情况。但是,Oracle 还是在发布说明中提醒用户,在 CVSS 评分为 10.0 的 10 个漏洞中,有 8 个同时适用于客户端和服务器端的部署。

Java 内核架构定义了代码执行的四个不同的抽象层次,它们支撑着“一次编写,到处运行”这句流行语所描述的编程模式。最上层是“Java 应用程序层”,应用程序代码在这一层编写。该层与“Java 运行时”层相连,后者包含核心代码、应用程序安全协议以及编程语言库。运行时层则依次与“‘本地层(Native Layer)’”相连,后者负责抽象“最底层(The Base Layer)”(操作系统)的执行过程。此次更新处理的高分漏洞具备以“本地层”为目标的能力,通过它们可以绕过位于运行时层的安全措施。通过夺取运行 Java 进程的用户或服务的特权,那些利用了本地层漏洞的攻击能够利用操作系统执行代码。

在今年早些时候,Oracle宣布,从十月份开始,Java SE 的安全补丁和更新将随Oracle 整个产品生态系统的重要补丁更新一起推出。所谓的“CPUs”每季度发布一次,使Java 每年有四次机会进行安全补丁版本更新。Oracle 宣称,他们会保留通过安全警报程序发布紧急安全补丁的能力。本月的重要补丁更新使得 Java 在 2013 年第八次更新

查看英文原文: Oracle Releases 51 Security Fixes for Java

2013-10-28 07:041393
用户头像

发布了 256 篇内容, 共 86.4 次阅读, 收获喜欢 12 次。

关注

评论

发布
暂无评论
发现更多内容

抖音商品SKU数据API:解锁电商数据分析新篇章

代码忍者

pinduoduo API API 性能测试

洞察市场趋势,实时监控商品信息是关键 —— 淘宝API的实践探索

技术冰糖葫芦

API 接口 API 文档 API 测试 API 性能测试

OpenAPI 简介

天翼云开发者社区

网络安全 服务器 API 接口

C++动态库与静态库的区别?

百度搜索:蓝易云

1688跨境代采业务api接口全解析

代码忍者

pinduoduo API API 性能测试

Navicat Premium 17.1.3版本发布,原生支持华为云数据仓库GaussDB(DWS)

华为云开发者联盟

数据仓库 GaussDB Navicat Premium

强大数据库管理软件Navicat Premium 15 for Mac

Mac相关知识分享

一种基于alpine、支持ARM架构64位的镜像构建方法及其构建系统

天翼云开发者社区

云计算 arm

Java图片压缩:thumbnailator与commons-imaging

程序员架构进阶

架构 Java’ 图片压缩 10月月更 Thumbnails

阿里云 EMR Serverless Spark 版正式开启商业化

阿里云大数据AI技术

大数据 spark Serverless 云原生 EMR

企业运维安全方法看这里-行云管家

行云管家

堡垒机 IT运维 企业运维 运维安全

Ubuntu 22报错:PAM unable to dlopen(pam_tally2.so)

百度搜索:蓝易云

OpenHarmony社区开源4年累计产出1.1亿多行代码

科技热闻

linux下redis 扩内存相关命令

威哥爱编程

redis Linux

专业视频编辑软件Final Cut Pro X for Mac

Mac相关知识分享

视频编辑软件

线上事故风险解读之缓存篇

巧手打字通

redis 缓存 架构 事故 经验总结

Python用户输入与While循环

百度搜索:蓝易云

年轻,也是求职面试的优势

老张

核心竞争力 面试技巧 求职面试 职场晋升

寻趣“6”朝古都 MAZDA EZ-6开启金陵CITY WALK

科技热闻

捷途山海 T2:安全先锋,守护每一段旅程

科技热闻

Mac 桌面管理软件Royal TSX for Mac远程管理软件

Mac相关知识分享

Ubuntu 22.04安装配置flatpak

百度搜索:蓝易云

大语言模型 LLM 管理功能特点解析示例

Botnow

AIGC 模型管理 模型服务 大模型推理 Botnow

Spark任务OOM问题如何解决?

威哥爱编程

spark OOM

老板:你来弄个团队代码提交规范

禅道项目管理

程序员 DevOps 项目管理软件 代码提交规范 测试团队

蒲城等保测评机构有哪些?在哪里?

行云管家

等保 等级保护 蒲城

虚拟定位软件:AnyGo for Mac 6.9.5免激活版

你的猪会飞吗

AnyGo下载 AnyGo激活版 AnyGo for Mac AnyGo 中文破解

基于ubuntu构建jdk镜像

百度搜索:蓝易云

误删GreatSQL数据?别慌,Binlog来帮忙

GreatSQL

功能强大的视频播放器nPlayer for Mac

Mac相关知识分享

视频播放器

《使用Gin框架构建分布式应用》阅读笔记:p20-p31

codists

Oracle发布了51个Java安全补丁_Java_Dan Woods_InfoQ精选文章