| 오라클, 원격코드 실행 가능한 취약점 발견 | 2016.02.11 |
오라클, Java SE 6·7·8에서 원격코드 실행 가능한 취약점 발견...보안업데이트 필수
![]() 공격자는 특수하게 조작된 웹 사이트 방문을 통해 다운로드 파일을 유도해 악성코드 유포가 가능하다. 영향을 받는 소프트웨어는 △Oracle JDK and JRE 6 Update 111 버전 및 하위 버전 △Oracle JDK and JRE 7 Update 95 버전 및 하위 버전 △Oracle JDK and JRE 8 Update 71,72 버전 및 하위 버전이다. 따라서 취약점에 의한 피해를 줄이기 위해 사용자는 신뢰할 수 없는 웹사이트 방문 및 첨부파일을 열어보지 않도록 주의해야 하며, 설치된 제품의 최신 업데이트를 다운로드 받아 설치하거나 Java 자동업데이트 설정을 하는 것이 바람직하다. 좀더 자세한 사항은 한국인터넷진흥원 인터넷침해대응센터에 문의(국번없이 118)하면 된다. [용어 정리] Java Runtime Environment(JRE) : 자바 언어로 개발된 소프트웨어를 실행하기 위해 필요한 플랫폼 [참고사이트] http://www.oracle.com/technetwork/topics/security/alert-cve-2016-0603-2874360.html http://www.oracle.com/technetwork/java/javase/downloads/index.html http://www.java.com/ko/download/help/java_update.xml [김경애 기자(boan3@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|