꿈을꾸는 파랑새

Oracle에서 제공하는 Java에 대한 보안갱신이 진행되었습니다. 이번 갱신에서는 Critical Patch Updata(CPU)를 공개를 했습니다. 그리고 Java SE 7 Update 25에 대한 보안갱신도 진행되었습니다. 이번 버전에서는 총 40건의 취약성에 대한 보안 갱신이 진행되었습니다. 그리고 37건은 원격으로부터 인증을 거치지 않고 악용할 수 있는 부분을 수정했으면 그리고 34건의 클라이언트 버전에서만 영향을 받는 취약점으로 CVSS 즉 취약점 위험도 매우 큰 취약점을 수정했습니다. 그리고 Javadoc툴(1.5버전)에서 발생하는 취약점의 의해서 생성된 HTML 페이지에서 Frame 삽입 취약점이 발견 해당 취약점을 악용하면 웹페이지에서 잘못 생성이 된 Frame이 삽입되어 악의적인 페이지로 유도되는 부분을 수정했습니다. 그러니까 해당 Java를 사용하고 계시는 분들은 반드시 갱신을 통해서 취약점을 해결해 안전하게 컴퓨터를 사용할 수가 있습니다.

반응형
그리드형

공유하기

facebook twitter kakaoTalk kakaostory naver band