Oracle Java frissítés

CH azonosító

CH-11732

Angol cím

Oracle Critical Patch Update Advisory - October 2014

Felfedezés dátuma

2014.10.15.

Súlyosság

Magas

Érintett rendszerek

Java JDK
Java JRE
Oracle

Érintett verziók

Java JDK 1.5.x
Java JDK 1.6.x
Java JDK 1.7.x / 7.x
Java JDK 1.8.x / 8.x
Java JRE 1.5.x / 5.x
Java JRE 1.6.x / 6.x
Java JRE 1.7.x / 7.x
Java JRE 1.8.x / 8.x

Összefoglaló

Az Oracle számos sebezhetőséget szüntetett meg a Java kapcsán. Ezek a hibák eddig jogosulatlan kódfuttatást, rendszerhozzáférést, adatszivárogtatást, valamint szolgáltatásmegtagadásos támadásokat tehettek lehetővé.

Leírás

A fejlesztők az alábbi összetevők, valamint funkciók vonatkozásában orvosolták a sérülékenységeket:
– AWT 
– Deployment
– Libraries 
– JavaFX
– Hotspot
– 2D
– JAXP
– JSSE
– Security.

Megoldás

Az Oracle által kiadott legfrissebb Java verziók telepítése.


Legfrissebb sérülékenységek
CVE-2023-20889 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20888 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20887 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20178 – Cisco AnyConnect Secure Mobility Client sérülékenysége
CVE-2023-3079 – Google Chrome sérülékenysége
CVE-2023-34362 – Progress MOVEit Transfer sérülékenysége
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
Tovább a sérülékenységekhez »