![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
19 Feb 2011
Oracle рулоны из более критических патчей для Java хлопотноРазделы: Новости Интернет it Oracle имеет выгружен здоровенный пакет исправлений, направленных на установление критических уязвимостей в Java SE и Java для бизнеса, и Oracle, а также сторонние эксперты в области безопасности призывают ИТ-администраторам развертывать обновления безопасности сразу. Большинство уязвимостей установленного обновления относятся к JRE (Java Runtime Environment); эти уязвимости могут быть использованы без проверки подлинности, то есть нападающие не придется возиться с придумывать имя пользователя и пароль. Все сказали, восемь из уязвимостей были тяжести рейтинг 10 из 10, два других были оценены 7,6, и еще четыре осуществляется рейтинг 5,0. В соответствии с Oracle, 13 из 21 уязвимостей затрагивают развертывания Java-клиент, и 12 из этих 13 может быть использована через ненадежные Java Web Start приложений и апплетов Java ненадежных, которые работают в песочнице Java с ограниченными правами. Один из клиентов уязвимость затрагивает Windows конкретных Java обновление компонентов. Три уязвимости затрагивают клиента и сервера развертывания и может быть использовано путем ненадежных приложений и апплетов, а также путем предоставления данных API, в конкретных компонентов через, например, веб-службы. Еще три только на развертывание Java-сервера и может быть использована путем предоставления вредоносных данных API, в указанных компонентов Java. По данным Oracle, один из этих уязвимостей было направлено в рамках чрезвычайной патч выпущен 8 февраля. Наконец, одна из этих уязвимостей характерных для Java DB, компонент в Java JDK, но не включенные в JRE. Критическое обновление для исправления, а также дополнительную информацию, можно получить на сайте Oracle. В этой статье, "Oracle выкатывается более критических обновлений для беспокойного Java", была впервые опубликована в InfoWorld.com. Следите за событиями в деловых новостей технологии и получить дайджест ключевых историй каждый день в информационном бюллетене InfoWorld Daily. Для получения последних новостей технологии бизнеса, выполните InfoWorld.com на Twitter. Узнайте больше о безопасности в Центральной Безопасности InfoWorld's Channel. Тед Самсон старший аналитик и автор книги "Устойчивое IT блог, отслеживание тенденций к зеленому, более энергоэффективных технологий. Подписаться на новостную рассылку своих зеленых "технологий. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |