Oracle Java SE 多個弱點 (2014 年 1 月 CPU) (Unix)

critical Nessus Plugin ID 71967

概要

遠端 Unix 主機包含可能受到多個弱點影響的程式設計平台。

說明

遠端主機上安裝的 Oracle (前身為 Sun) Java SE 或 Java for Business 版本比 7 Update 51、 6 Update 71、或 5 Update 61 舊。因此可能受到以下元件中的安全性問題影響:

- 2D
- Beans
- CORBA
- Deployment
- Hotspot
- Install
- JAAS
- JavaFX
- JAXP
- JNDI
- JSSE
- Libraries
- Networking
- Security
- Serviceability

解決方案

更新至 JDK / JRE 7 Update 51、6 Update 71、5 Update 61 或更新版本,並視需要移除所有受影響的版本。

請注意,需要 Oracle 的延伸支援合約才能取得 JDK / JRE 5 Update 61 或更新版本,或是 6 Update 71 或更新版本。

另請參閱

https://www.zerodayinitiative.com/advisories/ZDI-14-013/

https://www.zerodayinitiative.com/advisories/ZDI-14-038/

http://www.nessus.org/u?924160cd

Plugin 詳細資訊

嚴重性: Critical

ID: 71967

檔案名稱: oracle_java_cpu_jan_2014_unix.nasl

版本: 1.11

類型: local

代理程式: unix

系列: Misc.

已發布: 2014/1/15

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.5

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:oracle:jre, cpe:/a:oracle:jdk

必要的 KB 項目: Host/Java/JRE/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/1/14

弱點發布日期: 2014/1/14

參考資訊

CVE: CVE-2013-5870, CVE-2013-5878, CVE-2013-5884, CVE-2013-5887, CVE-2013-5888, CVE-2013-5889, CVE-2013-5893, CVE-2013-5895, CVE-2013-5896, CVE-2013-5898, CVE-2013-5899, CVE-2013-5902, CVE-2013-5904, CVE-2013-5905, CVE-2013-5906, CVE-2013-5907, CVE-2013-5910, CVE-2014-0368, CVE-2014-0373, CVE-2014-0375, CVE-2014-0376, CVE-2014-0382, CVE-2014-0385, CVE-2014-0387, CVE-2014-0403, CVE-2014-0408, CVE-2014-0410, CVE-2014-0411, CVE-2014-0415, CVE-2014-0416, CVE-2014-0417, CVE-2014-0418, CVE-2014-0422, CVE-2014-0423, CVE-2014-0424, CVE-2014-0428

BID: 64863, 64875, 64882, 64890, 64894, 64899, 64901, 64903, 64906, 64907, 64910, 64912, 64914, 64915, 64916, 64917, 64918, 64919, 64920, 64921, 64922, 64923, 64924, 64925, 64926, 64927, 64928, 64929, 64930, 64931, 64932, 64933, 64934, 64935, 64936, 64937