Oracle Java SE 多种漏洞(2014 年 1 月 CPU)

critical Nessus 插件 ID 71966

简介

远程 Windows 主机包含可能受多种漏洞影响的编程平台。

描述

远程主机上安装的 Oracle(旧称 Sun)Java SE 或 Java for Business 的版本低于 7 Update 51、6 Update 71 或 5 Update 61。因此,它可能受到以下组件中的安全问题影响:

- 2D
- Beans
- CORBA
- Deployment
- Hotspot
- Install
- JAAS
- JavaFX
- JAXP
- JNDI
- JSSE
- Libraries
- Networking
- Security
- Serviceability

解决方案

更新到 JDK / JRE 7 Update 51、6 Update 71 或 5 Update 61 或更高版本,如有必要,请删除任何受影响的版本。

请注意,需要与 Oracle 签订扩展支持合同才能获取 JDK / JRE 5 Update 61 或更高版本,或者 6 Update 71 或更高版本。

另见

https://www.zerodayinitiative.com/advisories/ZDI-14-013/

https://www.zerodayinitiative.com/advisories/ZDI-14-038/

http://www.nessus.org/u?924160cd

插件详情

严重性: Critical

ID: 71966

文件名: oracle_java_cpu_jan_2014.nasl

版本: 1.13

类型: local

代理: windows

系列: Windows

发布时间: 2014/1/15

最近更新时间: 2022/4/11

配置: 启用全面检查

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.5

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:oracle:jre, cpe:/a:oracle:jdk

必需的 KB 项: SMB/Java/JRE/Installed

易利用性: No known exploits are available

补丁发布日期: 2014/1/14

漏洞发布日期: 2014/1/14

参考资料信息

CVE: CVE-2013-5870, CVE-2013-5878, CVE-2013-5884, CVE-2013-5887, CVE-2013-5889, CVE-2013-5893, CVE-2013-5895, CVE-2013-5896, CVE-2013-5898, CVE-2013-5899, CVE-2013-5902, CVE-2013-5904, CVE-2013-5905, CVE-2013-5906, CVE-2013-5907, CVE-2013-5910, CVE-2014-0368, CVE-2014-0373, CVE-2014-0375, CVE-2014-0376, CVE-2014-0382, CVE-2014-0385, CVE-2014-0387, CVE-2014-0403, CVE-2014-0408, CVE-2014-0410, CVE-2014-0411, CVE-2014-0415, CVE-2014-0416, CVE-2014-0417, CVE-2014-0418, CVE-2014-0422, CVE-2014-0423, CVE-2014-0424, CVE-2014-0428

BID: 64863, 64875, 64882, 64890, 64894, 64899, 64901, 64903, 64906, 64907, 64910, 64912, 64914, 64915, 64916, 64917, 64918, 64919, 64920, 64921, 64922, 64923, 64924, 64926, 64927, 64928, 64929, 64930, 64931, 64932, 64933, 64934, 64935, 64936, 64937