반응형
오라클사에서는 2013년 2월 28일에 [FireEye]에서 발표 한 Java 0-Day Exploit(CVE-2013-1493)의 취약점을 수정한
"Oracle Java SE Runtime Environment 7 Update 17(1.7.0_17-b02)" 보안 업데이트를 발표하였다.
Java 0-Day Exploit(CVE-2013-1493)와 관련 된 내용은 아래의 사이트에서 확인 할 수 있다.
이번 업데이트 Java SE Runtime Environment 7 Update 17은 CVE-2013-1493 뿐만 아니라 CVE-2013-0809 에 대한 취약점을
해결 한 것으로 Java를 사용하는 컴퓨터라면 반드시 업데이트하길 바란다.
[영향을 받는 소프트웨어 및 업데이트 버전]
□ JDK and JRE 7 Update 15 버전 및 하위 버전 → JDK and JRE 7 Update 17 버전
□ JDK and JRE 6 Update 41 버전 및 하위 버전 → JDK and JRE 6 Update 43 버전
□ JDK and JRE 5.0 Update 40 버전 및 하위 버전 → JDK and JRE 5.0 Update 41 버전
- 업데이트 관련 내용 : http://www.oracle.com/technetwork/java/javase/7u17-relnotes-1915289.html
Java™ SE Development Kit 7, Update 17 (JDK 7u17)
The full version string for this update release is 1.7.0_17-b02 (where "b" means "build") and the version number is 7u17.
Olson Data 2012i
JDK 7u17 contains Olson time zone data version 2012i. For more information, refer to Timezone Data Versions in the JRE Software.
Security Baselines
The security baselines for the Java Runtime Environment (JRE) at the time of the release of JDK 7u17 are specified in the following table:
JRE Family Version JRE Security Baseline(Full Version String)
7 1.7.0_17
6 1.6.0_43
5.0 1.5.0_41
For more information about security baselines, see Deploying Java Applets With Family JRE Versions in Java Plug-in for Internet Explorer.
Bug Fixes
This release contains fixes for security vulnerabilities. For more information, see Oracle Security Alert for CVE-2013-1493.
[제어판]에 가서 [JAVA] 를 실행시킨 후 [지금 업데이트] 하면 된다.
'취약점소식' 카테고리의 다른 글
한글(HWP), 보안 취약점 보안 업데이트 (2013-03-008) (0) | 2013.03.12 |
---|---|
카카오톡(Kakao Talk), 세션정보 탈취 취약점 보안 업데이트 (2012-03-08) (0) | 2013.03.12 |
[Adobe] Adobe 프로그램 보안 업데이트(Adobe Flash Player 11.6.602.171) (0) | 2013.02.28 |
[Adobe] Adobe 프로그램 보안 업데이트(Adobe Flash Player, Adobe AIR) (0) | 2013.02.14 |
한글(HWP), 원격코드실행 취약점 보안 업데이트 (2013-02-06) (0) | 2013.02.14 |
댓글