본문 바로가기

oracle40

2013년 4월 Oracle Critical Patch Update 개요Oracle Critical Patch Update(CPU)는 Oracle사의 제품을 대상으로 다수의 보안 패치를 발표하는 주요 수단임Oracle CPU 발표 이후, 관련 공격코드의 출현으로 인한 피해가 예상되는 바 Oracle 제품의 다중 취약점에 대한 패치를 권고함 설명2013년 4월 Oracle CPU에서는 Oracle 자사 제품의 보안취약점 128개에 대한 패치를 발표함원격 및 로컬 공격을 통하여 취약한 서버를 공격하는데 악용될 가능성이 있는 취약점을 포함하여 DB의 가용성 및 기밀성/무결성에 영향을 줄 수 있는 취약점 존재 영향받는 시스템Oracle Database 11g Release 2, versions 11.2.0.2, 11.2.0.3 DatabaseOracle Database 11g .. 2013. 4. 23.
Oracle Java SE Critical Patch Update 개요Oracle社는 Java SE에 영향을 주는 코드실행 취약점을 해결한 보안 업데이트를 발표[1]낮은 버전의 Java SE를 사용할 경우, 악성코드 감염으로 인해 시스템 파괴 및 정보유출 등의 해킹 피해가 발생할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 설명Oracle社는 Java SE의 42개 취약점을 해결한 보안 업데이트를 발표[2]공격자가 원격지에서 상대방에게 악성코드를 실행시킬 수 있는 취약점 해당 소프트웨어JDK ․ JRE 7 Update 17 및 이전버전JDK ․ JRE 6 Update 43 및 이전버전JDK ․ JRE 5.0 Update 41 및 이전버전JavaFX 2.2.7 및 이전버전 해결방안설치된 제품의 최신 업데이트를 다운로드[3] 받아 설치하거나, Java 자동업데이.. 2013. 4. 18.
Oracle Java SE Critical Patch Update □ 개요 o Oracle社는 Java SE에 영향을 주는 코드실행 취약점을 해결한 보안 업데이트를 발표[1] o 낮은 버전의 Java SE 사용으로 악성코드 감염 등의 사고가 발생할 수 있으므로 해결방안에 따라 최신버전으로 업데이트 권고 □ 설명 o Oracle社는 Java SE의 2개 취약점을 해결한 보안 업데이트를 발표[1] - Java 애플릿을 통해 악용될 수 있는 취약점 (CVE-2013-1493, CVE-2013-0809) □ 해당 소프트웨어 ㅇ JDK ․ JRE 7 Update 15 및 이전버전 ㅇ JDK ․ JRE 6 Update 41 및 이전버전 ㅇ JDK ․ JRE 5.0 Update 40 및 이전버전 □ 해결방안 o 설치된 제품의 최신 업데이트를 다운로드[2] 받아 설치하거나, Java.. 2013. 3. 6.
Oracle Java JRE 신규 취약점 주의 개요오라클社의 Java JRE에서 원격코드 실행이 가능한 신규 취약점이 발견됨[1]공격자는 웹 게시, 스팸 메일, 메신저의 링크 등을 통해 특수하게 조작된 Java애플릿을 로드하는 HTML파일을사용자가 열어보도록 유도하여 악성코드 유포 가능해당 취약점을 악용한 사례가 발생하고 있어, 사용자 주의가 특히 요구됨[2] 해당 시스템영향 받는 소프트웨어- Oracle JRE 1.7 Update 15 및 이전버전- Oracle JRE 1.6 Update 41 및 이전버전권장방안취약점에 의한 피해를 줄이기 위하여 사용자는 다음과 같은 사항을 준수해야함- 신뢰할 수 없는 웹사이트 방문 및 첨부파일을 열어보지 않음- 사용하고 있는 백신프로그램의 최신 업데이트를 유지하고, 실시간 감시기능을 활성화용어 정리Java Run.. 2013. 3. 5.
Oracle Java SE Critical Patch Update 개요Oracle Critical Patch Update(CPU)는 Oracle사의 제품을 대상으로 다수의 보안 패치를 발표하는 주요 수단임2013년 2월 19일(현지시각) Oracle Java SE CPU 발표 이후, 관련 공격코드의 출현으로 인한 피해가 예상되므로Oracle Java SE 제품의 다중 취약점에 대한 패치하기를 권고함[1] 설명이번 업데이트는 2013년 2월 1일(현지시각) Oracle CPU에서 발표한 Oracle Java SE 제품의취약점 패치를 포함하며, 원격에서 악용될 수 있는 보안취약점 5개의 패치를 추가 제공함 ※ 영향받는 시스템 및 취약점 상세 정보는 참고사이트[1]를 참조 해당 소프트웨어JDK ․ JRE 7 Update 13 및 이전버전JDK ․ JRE 6 Update 39.. 2013. 2. 20.
728x90