Oracle Java SE 多种漏洞(2014 年 10 月 CPU)

critical Nessus 插件 ID 78481
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程 Windows 主机包含受多种漏洞影响的编程平台。

描述

远程主机上安装的 Oracle(旧称 Sun)Java SE 或 Java for Business 的版本低于 8 Update 25、7 Update 71、6 Update 85 或 5 Update 75。因此,它受到以下组件中的安全问题影响:

- 2D
- AWT
- Deployment
- Hotspot
- JAXP
- JSSE
- JavaFX
- Libraries
- Security

解决方案

更新到 JDK / JRE 8 Update 25、7 Update 71、6 Update 85 或 5 Update 75 或更高版本,如有必要,删除任何受影响的版本。

请注意,需要与 Oracle 签订扩展支持合同才能获取 JDK / JRE 5 Update 75 或更高版本,或者 6 Update 85 或更高版本。

另见

http://www.nessus.org/u?2b7fdf57

http://www.nessus.org/u?631ebd82

http://www.nessus.org/u?cd6e3a16

http://www.nessus.org/u?726f7054

http://www.nessus.org/u?84f3023c

插件详情

严重性: Critical

ID: 78481

文件名: oracle_java_cpu_oct_2014.nasl

版本: 1.10

类型: local

代理: windows

系列: Windows

发布时间: 2014/10/15

最近更新时间: 2018/11/15

依存关系: sun_java_jre_installed.nasl

风险信息

VPR

风险因素: Critical

分数: 9.8

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: AV:N/AC:L/Au:N/C:C/I:C/A:C

时间矢量: E:U/RL:OF/RC:C

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:oracle:jre, cpe:/a:oracle:jdk

必需的 KB 项: SMB/Java/JRE/Installed

易利用性: No known exploits are available

补丁发布日期: 2014/10/14

漏洞发布日期: 2014/10/14

参考资料信息

CVE: CVE-2014-4288, CVE-2014-6456, CVE-2014-6457, CVE-2014-6458, CVE-2014-6466, CVE-2014-6468, CVE-2014-6476, CVE-2014-6485, CVE-2014-6492, CVE-2014-6493, CVE-2014-6502, CVE-2014-6503, CVE-2014-6504, CVE-2014-6506, CVE-2014-6511, CVE-2014-6512, CVE-2014-6513, CVE-2014-6515, CVE-2014-6517, CVE-2014-6519, CVE-2014-6527, CVE-2014-6531, CVE-2014-6532, CVE-2014-6558, CVE-2014-6562

BID: 70456, 70460, 70468, 70470, 70484, 70488, 70507, 70518, 70519, 70522, 70523, 70531, 70533, 70538, 70544, 70548, 70552, 70556, 70560, 70564, 70565, 70567, 70569, 70570, 70572