Oracle Java SE 多种漏洞(2013 年 10 月 CPU)

critical Nessus 插件 ID 70472

简介

远程 Windows 主机包含可能受多种漏洞影响的编程平台。

描述

远程主机上安装的 Oracle(旧称 Sun)Java SE 或 Java for Business 的版本低于 7 Update 45、6 Update 65 或 5 Update 55。因此,它可能受到以下组件中的安全问题影响:

- 2D
- AWT
- BEANS
- CORBA
- Deployment
- JAX-WS
- JAXP
- JGSS
- jhat
- JNDI
- JavaFX
- Javadoc
- Libraries
- SCRIPTING
- Security
- Swing

解决方案

更新到 JDK / JRE 7 Update 45、6 Update 65 或 5 Update 55 或更高版本,如有必要,请删除任何受影响的版本。

请注意,需要与 Oracle 签订扩展支持合同才能获取 JDK / JRE 5 Update 55 或更高版本,或者 6 Update 65 或更高版本。

另见

http://www.zerodayinitiative.com/advisories/ZDI-13-244/

http://www.zerodayinitiative.com/advisories/ZDI-13-245/

http://www.zerodayinitiative.com/advisories/ZDI-13-246/

http://www.zerodayinitiative.com/advisories/ZDI-13-247/

http://www.zerodayinitiative.com/advisories/ZDI-13-248/

http://www.nessus.org/u?94fd7b37

http://www.oracle.com/technetwork/java/eol-135779.html

插件详情

严重性: Critical

ID: 70472

文件名: oracle_java_cpu_oct_2013.nasl

版本: 1.15

类型: local

代理: windows

系列: Windows

发布时间: 2013/10/17

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.8

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/a:oracle:jre, cpe:/a:oracle:jdk

必需的 KB 项: SMB/Java/JRE/Installed

可利用: true

易利用性: Exploits are available

补丁发布日期: 2013/10/15

漏洞发布日期: 2013/10/15

参考资料信息

CVE: CVE-2013-3829, CVE-2013-4002, CVE-2013-5772, CVE-2013-5774, CVE-2013-5775, CVE-2013-5776, CVE-2013-5777, CVE-2013-5778, CVE-2013-5780, CVE-2013-5782, CVE-2013-5783, CVE-2013-5784, CVE-2013-5787, CVE-2013-5788, CVE-2013-5789, CVE-2013-5790, CVE-2013-5797, CVE-2013-5800, CVE-2013-5801, CVE-2013-5802, CVE-2013-5803, CVE-2013-5804, CVE-2013-5805, CVE-2013-5806, CVE-2013-5809, CVE-2013-5810, CVE-2013-5812, CVE-2013-5814, CVE-2013-5817, CVE-2013-5818, CVE-2013-5819, CVE-2013-5820, CVE-2013-5823, CVE-2013-5824, CVE-2013-5825, CVE-2013-5829, CVE-2013-5830, CVE-2013-5831, CVE-2013-5832, CVE-2013-5838, CVE-2013-5840, CVE-2013-5842, CVE-2013-5843, CVE-2013-5844, CVE-2013-5846, CVE-2013-5848, CVE-2013-5849, CVE-2013-5850, CVE-2013-5851, CVE-2013-5852, CVE-2013-5854

BID: 63139, 63140, 63141, 63142, 63143, 63144, 63145, 63146, 63147, 63148, 63149, 63150, 63151, 63152, 63153, 63154, 63155, 63156, 63157, 63158, 58507, 59141, 59153, 59165, 59167, 59170, 59184, 59187, 59194, 59206, 59212, 59213, 59219, 59228, 59243, 60617, 60618, 60619, 60620, 60621, 60622, 60623, 60624, 60625, 60626, 60627, 60629, 60630, 60631, 60632, 60633, 60634, 60635, 60637, 60638, 60639, 60640, 60641, 60643, 60644, 60645, 60646, 60647, 60649, 60650, 60651, 60652, 60653, 60654, 60655, 60656, 60657, 60658, 60659, 61310, 63079, 63082, 63089, 63095, 63098, 63101, 63102, 63103, 63106, 63110, 63111, 63112, 63115, 63118, 63120, 63121, 63122, 63124, 63126, 63127, 63128, 63129, 63130, 63131, 63132, 63133, 63134, 63135, 63136, 63137