Oracle Java frissítés

CH azonosító

CH-11732

Angol cím

Oracle Critical Patch Update Advisory - October 2014

Felfedezés dátuma

2014.10.15.

Súlyosság

Magas

Érintett rendszerek

Java JDK
Java JRE
Oracle

Érintett verziók

Java JDK 1.5.x
Java JDK 1.6.x
Java JDK 1.7.x / 7.x
Java JDK 1.8.x / 8.x
Java JRE 1.5.x / 5.x
Java JRE 1.6.x / 6.x
Java JRE 1.7.x / 7.x
Java JRE 1.8.x / 8.x

Összefoglaló

Az Oracle számos sebezhetőséget szüntetett meg a Java kapcsán. Ezek a hibák eddig jogosulatlan kódfuttatást, rendszerhozzáférést, adatszivárogtatást, valamint szolgáltatásmegtagadásos támadásokat tehettek lehetővé.

Leírás

A fejlesztők az alábbi összetevők, valamint funkciók vonatkozásában orvosolták a sérülékenységeket:
– AWT 
– Deployment
– Libraries 
– JavaFX
– Hotspot
– 2D
– JAXP
– JSSE
– Security.

Megoldás

Az Oracle által kiadott legfrissebb Java verziók telepítése.


Legfrissebb sérülékenységek
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
CVE-2026-1340 – Ivanti Endpoint Manager Mobile sérülékenység
CVE-2025-26385 – Johnson Controls Metasys command injection sérülékenység
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
Tovább a sérülékenységekhez »