Oracle Java SE Critical Patch Update 권고

Security Notice

Oracle Java SE Critical Patch Update 권고

개요

  • Oracle Critical Patch Update(CPU)는 Oracle사의 제품을 대상으로 다수의 보안 패치를 발표하는 주요 수단임
  • Oracle Java SE를 대상으로 한 공격에 노출될 수 있어, 2012년 10월 16일(현지시각)에 발표된 Critical Patch Update가 포함하는 30개의 보안 패치를 권고함[1]

설명

  • 2012년 10월 Oracle CPU에서는 Oracle Java SE 제품의 보안취약점 30개에 대한 패치를 발표함
    - 30개 취약점 중 29개는 계정과 패스워드 없이 인증를 우회하여 원격에서 접속할 수 있는 위험에 노출됨[1]

해당 소프트웨어

  • JDK and JRE 7 Update 7 및 이전버전
  • JDK and JRE 6 Update 35 및 이전버전
  • JDK and JRE 5.0 Update 36 및 이전버전
  • SDK and JRE 1.4.2_38 및 이전버전
  • JavaFX 2.2 및 이전버전
    ※ 영향받는 시스템의 상세 정보는 참고사이트[1]를 참조

해결방안

  • 설치된 제품의 최신 업데이트를 다운로드[2] 받아 설치하거나, Java 자동업데이트 설정을 권고[3]

기타 문의사항

  • 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118

[참고사이트]

[1] http://www.oracle.com/technetwork/topics/security/javacpuoct2012-1515924.html#AppendixJAVA
[2] http://www.oracle.com/technetwork/java/javase/downloads/index.html
[3] http://www.java.com/en/download/help/5000020700.xml

0 변경된 사항