| 자바에서 원격코드 실행 가능한 취약점 발견 | 2016.03.29 |
자바 SE 7,8에서 원격코드 실행 가능한 취약점 발견
[보안뉴스 김경애] 오라클사의 자바(Java) SE 7,8에서 원격코드 실행이 가능한 취약점이 발견돼 이용자들의 주의가 요구된다. ![]() ▲출처: 오라클 홈페이지 공격자는 특수하게 조작된 웹 사이트 방문을 통해 다운로드 파일을 유도하여 악성코드 유포가 가능하다. 영향 받는 소프트웨어는 Oracle JDK and JRE 7 Update 97 버전 및 하위 버전과 Oracle JDK and JRE 8 Update 73,74 버전 및 하위 버전이다. 따라서 이용자는 취약점에 의한 피해를 줄이기 위해 신뢰할 수 없는 웹사이트 방문 및 첨부파일을 열어보지 않도록 주의해야 한다. 또한 설치된 제품의 최신 업데이트를 다운로드 받아 설치하거나, Java 자동업데이트 설정을 하는 것이 바람직하다. 좀더 자세한 사항은 한국인터넷진흥원 인터넷침해대응센터(국번없이 118)에 문의하면 된다. [용어설명] Java Runtime Environment(JRE):자바 언어로 개발된 소프트웨어를 실행하기 위해 필요한 플랫폼 [참고사이트] [1] http://www.oracle.com/technetwork/topics/security/alert-cve-2016-0636-2949497.html [2] http://www.oracle.com/technetwork/java/javase/downloads/index.html [3] http://www.java.com/ko/download/help/java_update.xml [김경애 기자(boan3@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|