본문 바로가기
취약점소식

[Oracle Java] 오라클 자바 JRE 신규취약점 0-Day(CVE-2013-1493) 보안 업데이트 공개!!

by 잡다한 처리 2013. 3. 5.
반응형


오라클사에서는 2013년 2월 28일에 [FireEye]에서 발표 한 Java 0-Day Exploit(CVE-2013-1493)의 취약점을 수정한
"Oracle Java SE Runtime Environment 7 Update 17(1.7.0_17-b02)" 보안 업데이트를 발표하였다.




Java 0-Day Exploit(CVE-2013-1493)와 관련 된 내용은 아래의 사이트에서 확인 할 수 있다.


이번 업데이트 Java SE Runtime Environment 7 Update 17은  CVE-2013-1493 뿐만 아니라 CVE-2013-0809 에 대한 취약점을
해결 한 것으로 Java를 사용하는 컴퓨터라면 반드시 업데이트하길 바란다.

[영향을 받는 소프트웨어 및 업데이트 버전]
 
 

□ JDK and JRE 7 Update 15 버전 및 하위 버전 → JDK and JRE 7 Update 17 버전


□ JDK and JRE 6 Update 41 버전 및 하위 버전 → JDK and JRE 6 Update 43 버전


□ JDK and JRE 5.0 Update 40 버전 및 하위 버전 → JDK and JRE 5.0 Update 41 버전



- 업데이트 관련 내용 : http://www.oracle.com/technetwork/java/javase/7u17-relnotes-1915289.html

Java™ SE Development Kit 7, Update 17 (JDK 7u17)
The full version string for this update release is 1.7.0_17-b02 (where "b" means "build") and the version number is 7u17.

Olson Data 2012i
JDK 7u17 contains Olson time zone data version 2012i. For more information, refer to Timezone Data Versions in the JRE Software.

Security Baselines
The security baselines for the Java Runtime Environment (JRE) at the time of the release of JDK 7u17 are specified in the following table:

JRE Family Version JRE Security Baseline(Full Version String)
              7                                1.7.0_17
              6                                1.6.0_43
             5.0                         1.5.0_41
 

Bug Fixes
This release contains fixes for security vulnerabilities. For more information, see Oracle Security Alert for CVE-2013-1493.



업데이트 방법은 자바의 자동 업데이트를 실행하던가,
[제어판]에 가서 [JAVA] 를 실행시킨 후 [지금 업데이트] 하면 된다.



댓글