写点什么

Oracle 发布 144 个安全补丁,其中 36 个涉及 Java SE

  • 2014-02-17
  • 本文字数:749 字

    阅读完需:约 2 分钟

Oracle 发布了最新的重要补丁更新 (Critical Patch Update,CPU),包括涉及所有产品线的 144 个安全补丁,其中 36 个涉及 Java SE。Oracle 声称这些漏洞中有 34 个可能在未进行身份验证的情况下被远程利用,因此他们建议尽早部署这些重要补丁更新,重要补丁包中涉及的产品包括 Peoplesoft、Fusion Middleware 和他们的旗舰关系数据库。

Oracle 声称针对这些漏洞的成功攻击可能导致未经授权的更新、插入、删除某些 Java SE 可访问的数据以及读取其子集。攻击也可能引起 Java SE 发生部分拒绝服务(DOS)。

用户可以在 Oracle Java SE 风险矩阵上查看带有标识及对应描述的常见漏洞及披露(CVE)。

Oracle 在 2005 年 1 月引入了 CPU 程序,它是安全漏洞的补丁集合。 2013 年 10 月,单独针对 Java SE 的安全修补程序开始按普通 CPU 计划发布。接下来的四个发布日期分别是2014 年4 月15 日、2014 年7 月15 日、2014 年10 月14 日和2015 年1 月20 日。

补丁列表中同时包含累积和非累积的CPU。(累积CPU 包括所有补丁。)可用补丁表提供了更多关于累积和非累积补丁的信息以及安装指南。

标准支持服务和延伸支持服务是 Oracle 终身支持政策的其中两个支持服务。通过 CPU 程序发布的补丁包含它们所涵盖的产品。在 CPU 公告中,Oracle 提醒:

对于标准支持服务和延伸支持服务范围之外的产品发布,并没有针对 CPU 涉及的漏洞进行测试。同时,比受影响版本更早的那些版本,很可能也受这些漏洞的威胁。因此,Oracle 建议客户升级到受支持的版本。

查看英文原文: Oracle Releases 144 Security Fixes, 36 for Java SE


感谢梅雪松对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ )或者腾讯微博( @InfoQ )关注我们,并与我们的编辑和其他读者朋友交流。

2014-02-17 07:181359
用户头像

发布了 81 篇内容, 共 24.8 次阅读, 收获喜欢 5 次。

关注

评论

发布
暂无评论
发现更多内容

模块三作业

Geek_35a345

底层即真理!Netty+Redis+ZooKeeper解读高并发系统架构!

Java架构追梦

Java redis zookeeper 架构 架构编程

现在双非本科的学历还有机会拿到大厂 offer 吗?

java小李

面试 spring Boot Starter

fil是怎么挖的?Fil矿机有什么配置要求?

区块链 IPFS fil fil矿机 fil矿机配置

快手技术大咖分享“领域数据建设”实践经验

Geek老T

大数据 数据治理

从零开始学习3D可视化之项目部署

ThingJS数字孪生引擎

大前端 数据 可视化 数字孪生

详解什么是JMM!

愚者

JMM

数据链DNA:可观测助力云原生时代服务可达

博睿数据

为什么在线自习室这么受年轻人的追捧?

anyRTC开发者

音视频 WebRTC 在线教育 在线自习室 实时直播

springboot自动装配源码解析

偏执

面试 后端 spring Boot Starter

双因子认证是什么意思?有什么作用?

行云管家

信息安全 双因子认证

单机12万QPS——FunTester复仇记

FunTester

性能测试 接口测试 测试框架 压力测试 测试开发

博睿数据携数据链DNA理念亮相山东 助力金融行业数字化转型

博睿数据

有了 NGINX 和 Kong,为什么还需要 Apache APISIX?

API7.ai 技术团队

网关 kong ngnix APISIX

智能获客黑科技系统开发搭建

二本的他是如何在12天面试突击中,拿到阿里P7的offer

Java架构师迁哥

洗清杂念 辟除妄见 归于自然|靠谱点评

无量靠谱

体验设计也可以很简单。只要释放出一些善意就可以了。

石云升

用户体验 7月日更 体验设计

Spring Boot基础学习

偏执

面试 后端 spring Boot Starter

抖音快手获客系统开发公司

博睿作为AIOps代表厂商入选《2021年中国ICT技术成熟度曲线报告》

博睿数据

模块3.架构设计

Geek_ywh40v

百度智能云在视频云解决方案市场位居前三!

百度大脑

云计算 云服务 IDC

用了七个步骤,4面通过拿offer,终“跳进”字节跳动

Java 编程 程序员 架构 面试

持续演进的云原生应用交付

CODING DevOps

DevOps 云原生 k8s 研发工具 交付工具

拼多多 +蚂蚁金服 +头条(已拿offer),面试真题分享!

Java 程序员 架构 面试 计算机

三分钟评估 你的CMDB是“磐石”还是“豆腐渣”

鹿小U

DevOps 运维自动化 CMDB IT运维

Java版人脸检测详解下篇:开发java应用并做成docker镜像同步

编程菌

Java 编程 程序员 技术 技术栈

什么是JVM?深入解析JVM原理!

愚者

Java JVM

博睿数据把脉“体验经济”,以“上帝”视角解决业务运营挑战

博睿数据

ONES Performance 研发效能管理解决方案

万事ONES

研发效能 解决方案 ONES

Oracle发布144个安全补丁,其中36个涉及Java SE_Java_Kaushik Pal_InfoQ精选文章