CERT-FI haavoittuvuustiedote 059/2010
31.3.2010
Päivityksiä Java-ohjelmistoihin
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
- työasemat ja loppukäyttäjäsovellukset
|
Lisätietoja |
| Hyökkäystapa: |
- etäkäyttö
|
Lisätietoja |
| Hyväksikäyttö: |
- komentojen mielivaltainen suorittaminen
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Oracle on julkaissut kriittiseksi luokitellut päivitykset Java SE (entinen Sun Java SE) ja Java for Business -ohjelmistoille. Päivitykset korjaavat yhteensä 27 haavoittuvuutta jotka kaikki voivat mahdollistaa komentojen mielivaltaisen suorittamisen kohdejärjestelmässä.
HAAVOITTUVAT OHJELMISTOT:
Java SE
- JDK ja JRE versio 6 Update 18 ja aikaisemmat versiot (Windows, Solaris ja Linux)
- JDK versio 5.0 Update 23 ja aikaisemmat versiot (Solaris)
- SDK versio 1.4.2_25 ja aikaisemmat versiot (Solaris)
Java for Business
- JDK ja JRE versio 6 Update 18 ja aikaisemmat versiot (Windows, Solaris ja Linux)
- JDK ja JRE versio 5.0 Update 23 ja aikaisemmat versiot (Windows, Solaris ja Linux)
- SDK ja JRE versio 1.4.2_25 ja aikaisemmat versiot (Windows, Solaris ja Linux)
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä ohjelmistot korjattuihin versioihin. Päivitykset ovat ladattavissa valmistajan sivuilta (Java SE ja Java for Business). Päivitykset ovat tulleet saataville myös Apple Mac OS X -käyttöjärjestelmille.
LISÄTIETOA:
- http://www.oracle.com/technology/deploy/security/critical-patch-updates/javacpumar2010.html
- CVE-2009-3555, CVE-2010-0082, CVE-2010-0084, CVE-2010-0085,
- CVE-2010-0087, CVE-2010-0088, CVE-2010-0089, CVE-2010-0090,
- CVE-2010-0091, CVE-2010-0092, CVE-2010-0093, CVE-2010-0094,
- CVE-2010-0095, CVE-2010-0837, CVE-2010-0838, CVE-2010-0839,
- CVE-2010-0840, CVE-2010-0841, CVE-2010-0842, CVE-2010-0843,
- CVE-2010-0844, CVE-2010-0845, CVE-2010-0846, CVE-2010-0847,
- CVE-2010-0848, CVE-2010-0849, CVE-2010-0850
PÄIVITYSHISTORIA:
31.3.2010, kello 11.00: Julkaistu
19.5.2010, kello 7.30: Lisätty tieto Mac OS X -käyttöjärjestelmän päivityksestä
| Sivua päivitetty 19.05.2010 |
|
 |
Tulostusversio |