漏洞信息详情
Oracle Java SE和JavaFX 代码执行漏洞
漏洞简介
Oracle Java SE和JavaFX都是美国甲骨文(Oracle)公司的产品。Java SE(Java平台标准版)用于开发和部署桌面、服务器以及嵌入设备和实时环境中的Java应用程序。JavaFX为用户提供了一个可利用JavaFX编程语言开发富互联网应用程序(RIA)的框架。
Oracle Java SE 8u20版本和JavaFX 2.2.65版本中存在安全漏洞。远程攻击者可利用该漏洞执行任意代码,影响数据的机密性、完整性和可用性。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html
参考网址
来源:www.oracle.com
链接:http://www.oracle.com/technetwork/topics/security/cpuoct2014-1972960.html
受影响实体
- Oracle Jre:1.8.0:Update_20<!--2000-1-1-->
- Oracle Jdk:1.8.0:Update_20<!--2000-1-1-->
补丁
- jdk-8u25-windows-x64<!---->
- jrockit-jdk1.6.0_45-R28.2.7-4.1.0-windows-x64<!---->
- javafx_samples-2_2_71-linux<!---->
- jdk-7u71-linux-x64<!---->
- ejre-7u71-fcs-b14-linux-i586-headless-26_sep_2014<!---->
还没有评论,来说两句吧...