Oracle Java SE sérülékenysége

CH azonosító

CH-13129

Angol cím

Oracle Java SE vilnerability

Felfedezés dátuma

2016.03.24.

Súlyosság

Kritikus

Érintett rendszerek

Java SE
Linux
Mac OS
Microsoft
Oracle
Solaris
Windows

Érintett verziók

Oracle Java SE 7 Update 97, és 8 Update 73 és 74 (Windows, Solaris, Linux, Mac OS X alatt).

Összefoglaló

A Java SE kritikus sérülékenysége vált ismertté, amely rosszindulatú felhasználók számára autentikáció nélküli távoli kihasználást tehet lehetővé. A web böngészőkbe épülő verziók a veszélyeztetettek, a szerver-oldali és önálló alkalmazásokat nem érinti a hiba.

Leírás

A kompromittálódáshoz az vezethet, ha a támadó rá tudja venni a sérülékeny verziót futtató felhasználót, hogy egy speciálisan szerkesztett, káros kódot tartalmazó oldalt töltsön be a böngészőjébe. A sikeres kihasználással a támadók akár teljes mértékben át is vehetik az érintett rendszerek feletti irányítást.

A hiba oka nem részletezett, mindössze az, hogy a Hotspot sub-komponenst érinti.

Megoldás

Frissítsen a legújabb verzióra

Megoldás

A legújabb verzió telepítése: Java SE 8u77

Windows környezet esetében automatikus frissítés beállításával vagy manuális telepítéssel az alábbi oldalról letöltve: https://java.com/en/download/

A gyártó javasolja a felhasználók számára annak ellenőrzését, hogy a legfrissebb verziót futtatják-e valamint, hogy az összes korábbi verzió eltávolításra került-e.


Legfrissebb sérülékenységek
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chrome use-after-free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
Tovább a sérülékenységekhez »