보안 제품정보


오라클, 원격코드 실행 가능한 취약점 발견 2016.02.11

오라클, Java SE 6·7·8에서 원격코드 실행 가능한 취약점 발견...보안업데이트 필수

[보안뉴스 김경애] 오라클사의 Java SE 6·7·8에서 원격코드 실행이 가능한 취약점이 발견돼 이용자들의 주의가 요구된다.

공격자는 특수하게 조작된 웹 사이트 방문을 통해 다운로드 파일을 유도해 악성코드 유포가 가능하다.

영향을 받는 소프트웨어는 △Oracle JDK and JRE 6 Update 111 버전 및 하위 버전 △Oracle JDK and JRE 7 Update 95 버전 및 하위 버전 △Oracle JDK and JRE 8 Update 71,72 버전 및 하위 버전이다.

따라서 취약점에 의한 피해를 줄이기 위해 사용자는 신뢰할 수 없는 웹사이트 방문 및 첨부파일을 열어보지 않도록 주의해야 하며, 설치된 제품의 최신 업데이트를 다운로드 받아 설치하거나 Java 자동업데이트 설정을 하는 것이 바람직하다.

좀더 자세한 사항은 한국인터넷진흥원 인터넷침해대응센터에 문의(국번없이 118)하면 된다.

[용어 정리]
Java Runtime Environment(JRE) : 자바 언어로 개발된 소프트웨어를 실행하기 위해 필요한 플랫폼

[참고사이트]
http://www.oracle.com/technetwork/topics/security/alert-cve-2016-0603-2874360.html
http://www.oracle.com/technetwork/java/javase/downloads/index.html
http://www.java.com/ko/download/help/java_update.xml
[김경애 기자(boan3@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>