Oracle Java SE 多种漏洞(2013 年 2 月 CPU Update 1)(Unix)

critical Nessus 插件 ID 64851

简介

远程 Unix 主机包含可能受多种漏洞影响的编程平台。

描述

远程主机上安装的 Oracle(旧称 Sun)Java SE 或 Java for Business 的版本低于 7 Update 15、6 Update 41、5 Update 40 或 1.4.2 Update 42。因此,它可能受到以下组件中的安全问题影响:

- Deployment
- JMX
- JSSE
- Libraries

解决方案

更新到 JDK / JRE 7 Update 15、6 Update 41、5 Update 40、1.4.2 Update 42 或更高版本,如有必要,删除任何受影响的版本。

请注意,需要与 Oracle 签订扩展支持合约才能获取 JDK / JRE 5 Update 40 或更高版本。

另见

http://www.isg.rhul.ac.uk/tls/

http://www.oracle.com/technetwork/java/eol-135779.html

https://www.zerodayinitiative.com/advisories/ZDI-13-041/

https://www.zerodayinitiative.com/advisories/ZDI-13-042/

http://www.nessus.org/u?31376144

插件详情

严重性: Critical

ID: 64851

文件名: oracle_java_cpu_feb_2013_1_unix.nasl

版本: 1.16

类型: local

代理: unix

系列: Misc.

发布时间: 2013/2/22

最近更新时间: 2022/12/5

配置: 启用全面检查

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.0

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:oracle:jre, cpe:/a:oracle:jdk

必需的 KB 项: Host/Java/JRE/Installed

易利用性: No known exploits are available

补丁发布日期: 2013/2/19

漏洞发布日期: 2013/2/19

参考资料信息

CVE: CVE-2013-0169, CVE-2013-1484, CVE-2013-1485, CVE-2013-1486, CVE-2013-1487

BID: 57778, 58027, 58028, 58029, 58031