개요
- Oracle Critical Patch Update(CPU)는 Oracle사의 제품을 대상으로 다수의 보안 패치를 발표하는 주요 수단임
- Oracle Java SE를 대상으로 한 공격에 노출될 수 있어, 2012년 10월 16일(현지시각)에 발표된 Critical Patch Update가 포함하는 30개의 보안 패치를 권고함[1]
설명
- 2012년 10월 Oracle CPU에서는 Oracle Java SE 제품의 보안취약점 30개에 대한 패치를 발표함- 30개 취약점 중 29개는 계정과 패스워드 없이 인증를 우회하여 원격에서 접속할 수 있는 위험에 노출됨[1]
해당 소프트웨어
- JDK and JRE 7 Update 7 및 이전버전
- JDK and JRE 6 Update 35 및 이전버전
- JDK and JRE 5.0 Update 36 및 이전버전
- SDK and JRE 1.4.2_38 및 이전버전
- JavaFX 2.2 및 이전버전※ 영향받는 시스템의 상세 정보는 참고사이트[1]를 참조
해결방안
- 설치된 제품의 최신 업데이트를 다운로드[2] 받아 설치하거나, Java 자동업데이트 설정을 권고[3]
기타 문의사항
- 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
[참고사이트]
[1] http://www.oracle.com/technetwork/topics/security/javacpuoct2012-1515924.html#AppendixJAVA
[2] http://www.oracle.com/technetwork/java/javase/downloads/index.html
[3] http://www.java.com/en/download/help/5000020700.xml
728x90
댓글