漏洞预警|Oracle发布多个安全漏洞更新

2017年7月18日,Oracle官方发布了2017年7月份的安全漏洞公告,安全公告中报告了多个漏洞,远程用户可以访问和修改目标系统上的数据,或可以在目标系统上获得提升的权限,或导致目标系统上的拒绝服务,涉及到的安全漏洞较多,安全风险较高。中新网安将对该漏洞进行持续关注,并第一时间为您更新相关漏洞信息。

漏洞编号

CVE-2017-10053、CVE-2017-10067、CVE-2017-10074、CVE-2017-10078、

CVE-2017-10081、CVE-2017-10086、CVE-2017-10087、CVE-2017-10089、

CVE-2017-10090、CVE-2017-10096、CVE-2017-10101、CVE-2017-10102、

CVE-2017-10104、CVE-2017-10105、CVE-2017-10107、CVE-2017-10108、

CVE-2017-10109、CVE-2017-10110、CVE-2017-10111、CVE-2017-10114、

CVE-2017-10115、CVE-2017-10116、CVE-2017-10117、CVE-2017-10118、

CVE-2017-10121、CVE-2017-10125、CVE-2017-10135、CVE-2017-10145、

CVE-2017-10176、CVE-2017-10193、CVE-2017-10198、CVE-2017-10243 、

漏洞名称Oracle Java SE多漏洞远程用户访问和修改数据及获得高级权限,拒绝服务
风险等级:中危
影响版本

l Java6 Update151

l Java7 Update141

l Java7 Update131

威胁描述

Oracle Java SE公告中报告了多个漏洞,具体参见如下:

l 远程用户可以利用AWT组件中的缺陷获得提升的权限[CVE-2017-10110]

l 远程用户可以利用ImageIO组件中的缺陷获得提升的权限[CVE-2017-10089]

l 远程用户可以利用JavaFX组件中的缺陷获得提升的权限[CVE-2017-10086]

l 远程用户可以利用JAXP组件中的缺陷获得提升的权限[CVE-2017-10096]

l 本地用户可以利用部署组件中的缺陷获得提升的权限[CVE-2017-10125]

l 远程用户可以利用Security组件中的缺陷来访问数据[CVE-2017-10198]

l 远程用户可以利用JAX-WS组件中的缺陷部分访问数据并导致部分拒绝服务条件[CVE-2017-10243]

l 远程用户可以利用服务器组件中的缺陷部分访问并部分修改数据[CVE-2017-10121]

l 远程用户可以利用JCE组件中的缺陷来访问数据[CVE-2017-10135]

l 远程用户可以利用服务器组件中的缺陷部分访问数据[CVE-2017-10117]

l 远程用户可以利用2D组件中的缺陷导致部分拒绝服务条件[CVE-2017-10053]

l 远程用户可以利用序列化组件中的缺陷导致部分拒绝服务条件[CVE-2017-10108,CVE-2017-10109]

l 远程用户可以利用部署组件中的缺陷部分修改数据[CVE-2017-10105]

l 远程用户可以利用Hotspot组件中的缺陷部分修改数据[CVE-2017-10081]

l 远程用户可以利用JAXP组件中的缺陷获得提升的权限[CVE-2017-10101]

l 远程用户可以利用库组件中的缺陷获得提升的权限[CVE-2017-10087,CVE-2017-10090,CVE-2017-10111]

l 远程用户可以利用RMI组件中的缺陷获得提升的权限[CVE-2017-10107,CVE-2017-10102]

l 远程用户可以利用JavaFX组件中的缺陷获得提升的权限[CVE-2017-10114]

l 远程用户可以利用热点组件中的缺陷获得提升的权限[CVE-2017-10074]

l 远程用户可以利用Security组件中的缺陷获得提升的权限[CVE-2017-10116]

l 远程验证的用户可以利用脚本组件中的缺陷来访问和修改数据[CVE-2017-10078]

l 远程用户可以利用安全组件中的缺陷获得提升的权限[CVE-2017-10067]

l 远程用户可以利用JCE组件中的缺陷来访问数据[CVE-2017-10115,CVE-2017-10118]

l 远程用户可以利用Security组件中的缺陷来访问数据[CVE-2017-10176]

l 远程身份验证的用户可以利用服务器组件中的缺陷部分访问数据,部分修改数据,部分拒绝服务[CVE-2017-10104,CVE-2017-10145]


应对措施官网已经发布最新版本修复该漏洞,可以更新Java 8 Update 141


Oracle:官方公告:


http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html