Oracle Java SE 多種弱點 (2013 年 10 月 CPU)

critical Nessus Plugin ID 70472

Synopsis

遠端 Windows 主機包含可能受到多個弱點影響的程式設計平台。

描述

遠端主機上安裝的 Oracle (前身為 Sun) Java SE 或 Java for Business 版本比 7 Update 45、 6 Update 65、或 5 Update 55 舊。因此可能受到以下元件中的安全性問題影響:

- 2D
- AWT
- BEANS
- CORBA
- Deployment
- JAX-WS
- JAXP
- JGSS
- jhat
- JNDI
- JavaFX
- Javadoc
- Libraries
- SCRIPTING
- Security
- Swing

解決方案

更新至 JDK / JRE 7 Update 45、6 Update 65 或 5 Update 55 或更新版本,並視需要移除所有受影響的版本。

請注意,需要 Oracle 的延伸支援合約才能取得 JDK / JRE 5 Update 55 或更新版本,或是 6 Update 65 或更新版本。

另請參閱

http://www.zerodayinitiative.com/advisories/ZDI-13-244/

http://www.zerodayinitiative.com/advisories/ZDI-13-245/

http://www.zerodayinitiative.com/advisories/ZDI-13-246/

http://www.zerodayinitiative.com/advisories/ZDI-13-247/

http://www.zerodayinitiative.com/advisories/ZDI-13-248/

http://www.nessus.org/u?94fd7b37

http://www.oracle.com/technetwork/java/eol-135779.html

Plugin 詳細資訊

嚴重性: Critical

ID: 70472

檔案名稱: oracle_java_cpu_oct_2013.nasl

版本: 1.15

類型: local

代理程式: windows

系列: Windows

已發布: 2013/10/17

已更新: 2022/4/11

支持的傳感器: Nessus Agent

風險資訊

VPR

風險因素: Medium

分數: 6.8

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.8

媒介: AV:N/AC:L/Au:N/C:C/I:C/A:C

時間媒介: E:POC/RL:OF/RC:C

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/a:oracle:jre, cpe:/a:oracle:jdk

必要的 KB 項目: SMB/Java/JRE/Installed

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2013/10/15

弱點發布日期: 2013/10/15

參考資訊

CVE: CVE-2013-3829, CVE-2013-4002, CVE-2013-5772, CVE-2013-5774, CVE-2013-5775, CVE-2013-5776, CVE-2013-5777, CVE-2013-5778, CVE-2013-5780, CVE-2013-5782, CVE-2013-5783, CVE-2013-5784, CVE-2013-5787, CVE-2013-5788, CVE-2013-5789, CVE-2013-5790, CVE-2013-5797, CVE-2013-5800, CVE-2013-5801, CVE-2013-5802, CVE-2013-5803, CVE-2013-5804, CVE-2013-5805, CVE-2013-5806, CVE-2013-5809, CVE-2013-5810, CVE-2013-5812, CVE-2013-5814, CVE-2013-5817, CVE-2013-5818, CVE-2013-5819, CVE-2013-5820, CVE-2013-5823, CVE-2013-5824, CVE-2013-5825, CVE-2013-5829, CVE-2013-5830, CVE-2013-5831, CVE-2013-5832, CVE-2013-5838, CVE-2013-5840, CVE-2013-5842, CVE-2013-5843, CVE-2013-5844, CVE-2013-5846, CVE-2013-5848, CVE-2013-5849, CVE-2013-5850, CVE-2013-5851, CVE-2013-5852, CVE-2013-5854

BID: 58507, 59141, 59153, 59165, 59167, 59170, 59184, 59187, 59194, 59206, 59212, 59213, 59219, 59228, 59243, 60617, 60618, 60619, 60620, 60621, 60622, 60623, 60624, 60625, 60626, 60627, 60629, 60630, 60631, 60632, 60633, 60634, 60635, 60637, 60638, 60639, 60640, 60641, 60643, 60644, 60645, 60646, 60647, 60649, 60650, 60651, 60652, 60653, 60654, 60655, 60656, 60657, 60658, 60659, 61310, 63079, 63082, 63089, 63095, 63098, 63101, 63102, 63103, 63106, 63110, 63111, 63112, 63115, 63118, 63120, 63121, 63122, 63124, 63126, 63127, 63128, 63129, 63130, 63131, 63132, 63133, 63134, 63135, 63136, 63137, 63139, 63140, 63141, 63142, 63143, 63144, 63145, 63146, 63147, 63148, 63149, 63150, 63151, 63152, 63153, 63154, 63155, 63156, 63157, 63158