Рубрики
 СПОНСОР
 Новости от БигМир

19 Feb 2011

 Oracle рулоны из более критических патчей для Java хлопотно


Разделы: Новости Интернет it

Oracle имеет выгружен здоровенный пакет исправлений, направленных на установление критических уязвимостей в Java SE и Java для бизнеса, и Oracle, а также сторонние эксперты в области безопасности призывают ИТ-администраторам развертывать обновления безопасности сразу.

Большинство уязвимостей установленного обновления относятся к JRE (Java Runtime Environment); эти уязвимости могут быть использованы без проверки подлинности, то есть нападающие не придется возиться с придумывать имя пользователя и пароль.



Все сказали, восемь из уязвимостей были тяжести рейтинг 10 из 10, два других были оценены 7,6, и еще четыре осуществляется рейтинг 5,0.

В соответствии с Oracle, 13 из 21 уязвимостей затрагивают развертывания Java-клиент, и 12 из этих 13 может быть использована через ненадежные Java Web Start приложений и апплетов Java ненадежных, которые работают в песочнице Java с ограниченными правами. Один из клиентов уязвимость затрагивает Windows конкретных Java обновление компонентов.

Три уязвимости затрагивают клиента и сервера развертывания и может быть использовано путем ненадежных приложений и апплетов, а также путем предоставления данных API, в конкретных компонентов через, например, веб-службы.

Еще три только на развертывание Java-сервера и может быть использована путем предоставления вредоносных данных API, в указанных компонентов Java. По данным Oracle, один из этих уязвимостей было направлено в рамках чрезвычайной патч выпущен 8 февраля.

Наконец, одна из этих уязвимостей характерных для Java DB, компонент в Java JDK, но не включенные в JRE.

Критическое обновление для исправления, а также дополнительную информацию, можно получить на сайте Oracle.

В этой статье, "Oracle выкатывается более критических обновлений для беспокойного Java", была впервые опубликована в InfoWorld.com. Следите за событиями в деловых новостей технологии и получить дайджест ключевых историй каждый день в информационном бюллетене InfoWorld Daily. Для получения последних новостей технологии бизнеса, выполните InfoWorld.com на Twitter.

Узнайте больше о безопасности в Центральной Безопасности InfoWorld's Channel.

Тед Самсон старший аналитик и автор книги "Устойчивое IT блог, отслеживание тенденций к зеленому, более энергоэффективных технологий. Подписаться на новостную рассылку своих зеленых "технологий.


Метки: it
Рубрики: Новости Интернет it

 Комментировать



Ограничение в 1000 символов




 Счетчики