人生是各种不同的变故、循环不已的痛苦和欢乐组成的。那种永远不变的蓝天只存在于心灵中间,向现实的人生去要求未免是奢望。

Oracle提前发布2月份Java安全更新,解决50项缺陷

Java Sinly 963℃

Oracle发布Java主要安全更新。该更新原定2月19日发布,但因为影响桌面浏览器中Java运行时环境(JRE)的缺陷中有一个可能会被积极利用,所以提前两周于上周五发布。

据最新的Oracle Risk Matrix介绍,该更新覆盖了50项缺陷:其中49项可能被远程利用,换句话说,比如只是访问网页就可能被感染;26项在通用漏洞评分系统(CVSS)中的风险分为10,这是该系统中的最大分值。Oracle并没有说明会被积极利用的远程代码执行漏洞是哪一个,但是该补丁已解决这个问题。

Sophos安全博客提供了一些信息,并且指出“相对于基于Windows的.EXE文件或OS X原生二进制文件的应用程序,没有什么特殊原因说明Java会带来更大的风险”。然而,因为Java是一种跨浏览器和跨平台的技术,并且装机量巨大,因此对恶意软件和病毒作者来说,攻击Java是“收益很高的锻炼”。所以Sophos建议用户将本地安装的Java更新到最新版本。此外,由于大部分攻击都是通过Web进入的,因此建议浏览器用户关闭浏览器中的Java支持,除非可以确信需要Java支持的网站是安全的。

Oracle最新的官方版本是Java 7 Update 13Java 6 Update 39。正如我们之前所报道的那样,本月(2013年2月)标志着Java 6已经走到了终点。如果用户使用的是OS X 10.6(雪豹),Apple上的最新更新是Java for Mac OS X 10.6 Update 12。

按今年计划,Oracle目前至少有两个Java SE关键补丁更新,下一次在6月18日。

查看英文原文Oracle Releases February Java Security Update Ahead of Schedule Dealing with 50 Flaws

转载请注明:Sinly's Blog » Oracle提前发布2月份Java安全更新,解决50项缺陷

喜欢 (0)or分享 (0)