보안 제품정보


Oracle Java SE Critical Patch Update 권고 2012.10.18

최신 업데이트 설치하거나 Java 자동 업데이트 설정해야


[보안뉴스 김태형] Oracle CPU에서는 Oracle Java SE 제품의 보안 취약점 30개에 대한 패치를 발표했다.


Oracle Critical Patch Update(CPU)는 Oracle사의 제품을 대상으로 다수의 보안 패치를 발표하는 주요 수단이다. Oracle Java SE를 대상으로 한 공격에 노출될 수 있어 2012년 10월 16일(현지시각)에 발표된 Critical Patch Update가 포함하는 30개의 보안 패치를 권고했다.


30개 취약점 중 29개는 계정과 패스워드 없이 인증을 우회해 원격에서 접속할 수 있는 위험에 노출되어 있다.


해당 소프트웨어

-JDK and JRE 7 Update 7 및 이전 버전

-JDK and JRE 6 Update 35 및 이전 버전

-JDK and JRE 5.0 Update 36 및 이전 버전

-SDK and JRE 1.4.2_38 및 이전 버전

-JavaFX 2.2 및 이전버전


영향받는 시스템의 상세 정보는 참고 사이트를 참조하고 설치된 제품의 최신 업데이트를 다운로드 받아 설치하거나, Java 자동 업데이트 설정을 해야 한다.


[참고사이트]

-www.oracle.com/technetwork/topics/security/javacpuoct2012-1515924.html#AppendixJAVA

-www.oracle.com/technetwork/java/javase/downloads/index.html

-www.java.com/en/download/help/5000020700.xml

 

[김태형 기자(boan@boannews.com)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>