The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

Обновление Java SE 7 Update 45 и MySQL с устранением уязвимостей

16.10.2013 11:19

Компания Oracle представила плановый корректирующий выпуск Java SE 7 Update 45 (номер версии присвоен в соответствии с новой схемой нумерации выпусков), в котором устранена 51 проблема с безопасностью, а также внесена порция улучшений, направленных на увеличение безопасности.

50 уязвимостей могут быть эксплуатированы удалённо без проведения аутентификации. 12 уязвимостям присвоен максимальный уровень опасности (CVSS Score 10.0), подразумевающий возможность выхода за пределы изолированного окружения виртуальной машины и инициирования выполнения кода в системе при обработке специально оформленного контента. 8 проблем затрагивают как серверные, так и клиентские системы. Одна проблема присутствует в утилите JHat, две проблемы могут быть применимы к сайтам, использующим сервисы на базе Javadoc.

Из добавленных в Java SE 7 Update 45 улучшений можно отметить добавление в манифест JAR-файлов новых флагов для защиты от неавторизированного распространения приложений. В Java Control Panel (JCP) добавлена кнопка для чистки ранее принятых исключений о доверии. В JAXP добавлены новые лимиты в JAXPFEATURE_SECURE_PROCESSING: totalEntitySizeLimit, maxGeneralEntitySizeLimit и maxParameterEntitySizeLimit.

Одновременно выпущено обновление СУБД MySQL, в котором исправлено 8 уязвимостей. Одна из проблем имеет уровень опасности 8.5 (CVSS) и проявляется только при использовании web-интерфейса MySQL Enterprise Monitor, остальные проблемы затрагивают сервер MySQL, но имеют менее 5 баллов. Для эксплуатации всех уязвимостей требуется аутентифицированный доступ к базе.

  1. Главная ссылка к новости (https://blogs.oracle.com/java/...)
  2. OpenNews: Нежелание пользователей мигрировать на Java 7 становится серьёзной угрозой безопасности
  3. OpenNews: Обновление Java SE 7 Update 40
  4. OpenNews: Доступен для тестирования первый предварительный выпуск Java 8
  5. OpenNews: Обновление Java SE 7 Update 25 с устранением 40 уязвимостей
Лицензия: CC-BY
Тип: Проблемы безопасности
Ключевые слова: java, mysql, oracle
При перепечатке указание ссылки на opennet.ru обязательно
Обсуждение (3) RSS
  • 1, Panasonic1 (ok), 20:19, 16/10/2013 [ответить]  
  • –1 +/
    То-то сегодня сайт java.com не открывается, а если открывается то с ошибкой.. Все ломанулись скачивать, наученные горьким опытом..
     
     
  • 2, Сталин (?), 05:42, 17/10/2013 [^] [^^] [^^^] [ответить]  
  • –5 +/
    Лучше бы, скачать MariaDB
     
     
  • 3, Берия (?), 11:21, 17/10/2013 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Лучше бы вы, Иосиф Виссарионович, не флудили тут и шли бы лесом учить пунктуацию.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Спонсоры:
    Слёрм
    Inferno Solutions
    Hosting by Ihor
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2019 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру