漏洞信息详情
Oracle Java SE组件安全漏洞
漏洞简介
Oracle Java SE是美国甲骨文(Oracle)公司的一套标准版Java平台,用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。
Oracle Java SE中的Java SE 7u181版本、8u172版本和10.0.1版本组件的JavaFX子组件存在安全漏洞。攻击者可利用该漏洞控制组件,影响数据的保密性、完整性和可用性。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html
参考网址
来源:SECTRACK
链接:http://www.securitytracker.com/id/1041302
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:2256
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:2255
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:2254
来源:REDHAT
链接:https://access.redhat.com/errata/RHSA-2018:2253
来源:CONFIRM
链接:http://www.oracle.com/technetwork/security-advisory/cpujul2018-4258247.html
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20180726-0001/
来源:BID
链接:https://www.securityfocus.com/bid/104775
受影响实体
- Oracle Jre:10.0.1<!--2000-1-1-->
- Oracle Jre:1.8.0:Update_172<!--2000-1-1-->
- Oracle Jdk:1.7.0:Update_181<!--2000-1-1-->
- Oracle Jdk:10.0.1<!--2000-1-1-->
- Oracle Jre:1.7.0:Update_181<!--2000-1-1-->
补丁
- Oracle Java SE组件安全漏洞的修复措施<!--2018-7-19-->
还没有评论,来说两句吧...