Обновление Java SE 7 Update 45 и MySQL с устранением уязвимостей

16 октября 2013 года

Компания Oracle представила плановый корректирующий выпуск Java SE 7 Update 45 (номер версии присвоен в соответствии с новой схемой нумерации выпусков), в котором устранена 51 проблема с безопасностью, а также внесена порция улучшений, направленных на увеличение безопасности.

50 уязвимостей могут быть эксплуатированы удалённо без проведения аутентификации. 12 уязвимостям присвоен максимальный уровень опасности (CVSS Score 10.0), подразумевающий возможность выхода за пределы изолированного окружения виртуальной машины и инициирования выполнения кода в системе при обработке специально оформленного контента. 8 проблем затрагивают как серверные, так и клиентские системы. Одна проблема присутствует в утилите JHat, две проблемы могут быть применимы к сайтам, использующим сервисы на базе Javadoc.

Из добавленных в Java SE 7 Update 45 улучшений можно отметить добавление в манифест JAR-файлов новых флагов для защиты от неавторизированного распространения приложений. В Java Control Panel (JCP) добавлена кнопка для чистки ранее принятых исключений о доверии. В JAXP добавлены новые лимиты в JAXPFEATURE_SECURE_PROCESSING: totalEntitySizeLimit, maxGeneralEntitySizeLimit и maxParameterEntitySizeLimit.

Одновременно выпущено обновление СУБД MySQL, в котором исправлено 8 уязвимостей. Одна из проблем имеет уровень опасности 8.5 (CVSS) и проявляется только при использовании web-интерфейса MySQL Enterprise Monitor, остальные проблемы затрагивают сервер MySQL, но имеют менее 5 баллов. Для эксплуатации всех уязвимостей требуется аутентифицированный доступ к базе.

Источники

править
 
 
Creative Commons
Эта статья содержит материалы из статьи «Обновление Java SE 7 Update 45 и MySQL с устранением уязвимостей», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.