Oracle Java SE sérülékenysége

CH azonosító

CH-13129

Angol cím

Oracle Java SE vilnerability

Felfedezés dátuma

2016.03.24.

Súlyosság

Kritikus

Érintett rendszerek

Java SE
Linux
Mac OS
Microsoft
Oracle
Solaris
Windows

Érintett verziók

Oracle Java SE 7 Update 97, és 8 Update 73 és 74 (Windows, Solaris, Linux, Mac OS X alatt).

Összefoglaló

A Java SE kritikus sérülékenysége vált ismertté, amely rosszindulatú felhasználók számára autentikáció nélküli távoli kihasználást tehet lehetővé. A web böngészőkbe épülő verziók a veszélyeztetettek, a szerver-oldali és önálló alkalmazásokat nem érinti a hiba.

Leírás

A kompromittálódáshoz az vezethet, ha a támadó rá tudja venni a sérülékeny verziót futtató felhasználót, hogy egy speciálisan szerkesztett, káros kódot tartalmazó oldalt töltsön be a böngészőjébe. A sikeres kihasználással a támadók akár teljes mértékben át is vehetik az érintett rendszerek feletti irányítást.

A hiba oka nem részletezett, mindössze az, hogy a Hotspot sub-komponenst érinti.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A legújabb verzió telepítése: Java SE 8u77

Windows környezet esetében automatikus frissítés beállításával vagy manuális telepítéssel az alábbi oldalról letöltve: https://java.com/en/download/

A gyártó javasolja a felhasználók számára annak ellenőrzését, hogy a legfrissebb verziót futtatják-e valamint, hogy az összes korábbi verzió eltávolításra került-e.


Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »