上周freebuf发布了波兰安全公司Security Explorations的声明,甲骨文公司经确认并已经发布了一个紧急补丁,以修复该安全问题。
甲骨文官方发布了一个针对该漏洞的安全警报,报告中提到,“当用户访问一个攻击者制作的恶意页面,如果该页面利用了该漏洞,可能会影响用户系统的可用性、完整性和保密性”。
甲骨文公司在2013年第一季度刚发布了包含86个关键安全漏洞的更新,涉及Oracle数据库、MySQL、中间件以及应用等多款产品。而没过多长时间,该公司又爆出了两个严重的安全漏洞。
甲骨文公司安全总监Eric Maurice今天在博客提到,“为了保障所有Java SE用户的安全,所以决定立即发布更新,修复该漏洞”。
补丁更新方式:
可通过Java网站更新或自动更新。