The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Java SE 6 Update 31 и Java SE 7 Update 3 с устранением уязвимостей

15.02.2012 11:51

Компания Oracle представила очередные корректирующие выпуски JavaSE - Java SE 7 Update 3 и Java SE 6 Update 31, в которых устранено 14 уязвимостей. Подробности об устраненных уязвимостях не сообщаются, но пяти проблемам присвоен максимальный уровень опасности.

Все уязвимости могут быть эксплуатированы удаленно с вектором атаки через сеть без предварительной аутентификации. Для 12 уязвимостей риск эксплуатации определён как низкий, а для двух как средний. Известно, что 3 уязвимости исправлены в 2D-подсистеме и по одной в Deployment Toolkit, в системе установки, I18n, в коде сериализации данных, в коде обеспечения параллельного выполнения, в AWT, в звуковой подсистеме, в Lightweight HTTP Server, в Java Runtime Environment и в CORBA.

Одновременно выпущено обновление IcedTea6 1.11.1, полностью открытой реализации Java SE 6, построенной на базе OpenJDK и виртуальной машины HotSpot, с использованием свободных средств сборки. В новой версии устранено 10 уязвимостей и принят патч ecj/jaxws-getdtdtype.patch.

  1. Главная ссылка к новости (http://www.oracle.com/technetw...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/33094-java
Ключевые слова: java, jkd, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (2) RSS
  • 1, phpcoder (ok), 07:35, 16/02/2012 [ответить]  
  • +/
    Отлично! Не терпится его опробовать, т.к. в нём, насколько понимаю, должны были обновить данные о часовых поясах для учета отмены перехода на зимнее время в России.
     
     
  • 2, Stax (ok), 14:25, 16/02/2012 [^] [^^] [^^^] [ответить]  
  • +/
    Эээ ммм. Вообще-то отмена на зимнее время уже давно вошла во все версии джавы.

    Обновление для России было в 2011h, а в предыдущий Java 7 Update 2 входил уже 2011l с кучей обновлений после этого: http://www.oracle.com/technetwork/java/javase/tzdata-versions-138805.html

    Для Java 6 в Update 30 тоже входил 2011l.

     
     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру