全站文章 iT邦幫忙
iThome Online提供免費電子報,現在就訂,最新IT訊息每日寄達。

iThome 每日新聞報
iThome 產品技術報
加入iThome Online會員,立即使用討論區、Blog等服務。

免費加入會員
登入 / 登出
管理會員帳號
忘記帳號密碼
聯絡客服
訂閱周刊
讀者服務
12' E政府專刊no.6(46)
12' 個資法專刊No2(45)
12' iTcloud No.2(44)
12' e政府專刊No.5(43)
12' 個資法專刊(42)
11' CIO專刊(41)
11' e教育專刊No.3 (40)
11' e政府專刊No.4 (39)
11'iTcloud專刊(38)
10' e教育專刊No.2 (37)
10'e政府專刊No.3 (36)
09'e政府專刊No.2 (35)
09'e教育專刊(34)
09'e政府專刊(33)
08'企業資安專刊-端點安全防護(32)
08'企業採購情報誌(31)
07'資訊安全技術應用專刊(30)
07' 新世代資料中心專刊(29)
07'企業資安技術應用專刊(28)
企業採購情報誌'06冬季號(27)
企業軟體技術應用專刊(25)
企業資安技術應用專刊(24)
甲骨文緊急修補上周發現的Java漏洞
文/陳曉莉 (編譯) 2013-03-05
分享到facebook
甲骨文釋出的是Java 6 Update 43及Java 7 Update 17,原本Java 6 Update 41已是Java 6最後一個更新版,但該漏洞使得甲骨文破例進行更新,同時建議使用者升級至Java 7。

資安業者FireEye上周警告新的Java零時差漏洞,影響Java 6 Update 41及Java 7 Update 15,甲骨文則於周一釋出緊急更新修補這兩個版本的Java漏洞。

甲骨文釋出的是Java 6 Update 43及Java 7 Update 17,原本Java 6 Update 41已是Java 6最後一個更新版,但該漏洞使得甲骨文破例進行更新,同時建議使用者升級至Java 7。

甲骨文表示,這些漏洞未經授權即可進行遠端攻擊,例如不需使用者名稱或密碼就能透過網路攻擊,使用者必須透過瀏覽器造訪惡意網站才會被波及,遭攻擊時將影響使用者系統的完整性與可用性。

甲骨文軟體安全總監Eric Maurice指出,甲骨文是在今年2月1日收到FireEye的通知,但來不及在2月19日釋出的Java SE重大更新(Critical Patch Update)中修補,原本打算要在4月16日的Java SE重大更新再行修補,但因已出現實際攻擊行動,為了保障Java SE客戶的安全,才決定釋出緊急更新。

Maurice說,相關漏洞都只影響Java SE的2D元件,而未波及伺服器版的Java.桌面的Java程式或嵌入式的Java程式,但這些漏洞被列為最危急的CVSS 10等級,使用者應儘快進行更新。(編譯/陳曉莉)

分享到facebook

6/20-6/21 Enterprise Cloud EXPO
企業雲資源應用博覽會與企業雲端論壇
2013 BlackBerry Enterprise Experience Forum-無庸置疑的企業行動化使命
2013 BrainShare Technology Forum Asia Pacific Tour
2013 Java Developer Day
更多研討會
▼ ADVERTISEMENT ▼
▲ ADVERTISEMENT ▲

電週文化事業版權所有、轉載必究 •Copyright © iThome | 刊登廣告授權服務服務信箱隱私權聲明與會員使用條款關於iThome