ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO.

Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.

KLA11076
Múltiplas vulnerabilidades no Oracle Java SE
Atualizado: 07/05/2018
Data de detecção
?
07/19/2017
Nível de gravidade
?
Alto
Descrição

Várias vulnerabilidades sérias foram encontradas no Oracle Java SE. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter privilégios, ler e gravar dados acessíveis e causar uma negação de serviço.

Abaixo está uma lista completa de vulnerabilidades:

  1. Uma vulnerabilidade não especificada no subcomponente 2D do Java SE, Java SE Embedded e JRockit pode ser explorada remotamente através de aplicativos Java Web Start em área restrita, applets Java em área restrita ou fornecendo dados a APIs no Componente especificado por meio de um serviço da Web para causar uma negação de serviço ;
  2. Uma vulnerabilidade não especificada no subcomponente Security do Java SE pode ser explorada remotamente ao convencer um usuário a executar código não confiável para obter privilégios;
  3. Uma vulnerabilidade não especificada no subcomponente Hotspot do Java SE e Java SE Embedded pode ser explorada remotamente, convencendo um usuário a executar código não confiável para obter privilégios;
  4. Uma vulnerabilidade não especificada no subcomponente Scripting do Java SE pode ser explorada remotamente através de aplicativos Java Web Start em área restrita, applets Java em área restrita ou fornecendo dados a APIs no Componente especificado por meio de um serviço da Web para obter acesso de leitura / gravação a todos os dados acessíveis do Java SE ;
  5. Uma vulnerabilidade não especificada no subcomponente de ponto de acesso do Java SE e do Java SE Embedded pode ser explorada remotamente convencendo um usuário a executar código não confiável para obter acesso de gravação a alguns dados acessíveis Java SE, Java SE Embedded;
  6. Diversas vulnerabilidades não especificadas no subcomponente JavaFX do Java SE podem ser exploradas remotamente, convencendo um usuário a executar código não confiável para obter privilégios;
  7. Diversas vulnerabilidades não especificadas no subcomponente Bibliotecas do Java SE e Java SE Embedded podem ser exploradas remotamente, convencendo um usuário a executar código não confiável para obter privilégios;
  8. Uma vulnerabilidade não especificada no subcomponente ImageIO do Java SE pode ser explorada remotamente, convencendo um usuário a executar código não confiável para obter privilégios;
  9. Diversas vulnerabilidades não especificadas no subcomponente JAXP do Java SE e Java SE Embedded podem ser exploradas remotamente, convencendo um usuário a executar código não confiável para obter privilégios;
  10. Uma vulnerabilidade não especificada no subcomponente RMI do Java SE e Java SE Embedded pode ser explorada remotamente fornecendo dados para APIs no Componente especificado por meio de um serviço da Web para obter privilégios;
  11. Diversas vulnerabilidades não especificadas no subcomponente Server do Java Advanced Management Console podem ser exploradas remotamente por meio de vetores desconhecidos para obter acesso de leitura / gravação a alguns dos dados acessíveis do Java Advanced Management Console e causar uma negação de serviço;
  12. Uma vulnerabilidade não especificada no subcomponente Deployment do Java SE pode ser explorada remotamente, convencendo um usuário a executar código não confiável para obter acesso de gravação a alguns dados acessíveis do Java SE;
  13. Uma vulnerabilidade não especificada no subcomponente RMI do Java SE e Java SE Embedded pode ser explorada remotamente, convencendo um usuário a executar código não confiável para obter privilégios;
  14. Uma vulnerabilidade não especificada no subcomponente Serialization do Java SE, Java SE Embedded e JRockit pode ser explorada remotamente através de aplicativos Java Web Start em área restrita, applets Java em área restrita ou fornecendo dados a APIs no Componente especificado por meio de um serviço da Web para causar uma negação de serviço ;
  15. Uma vulnerabilidade não especificada no subcomponente de serialização do Java SE, do Java SE Embedded e do JRockit pode ser explorada remotamente, convencendo um usuário a executar código não confiável para causar uma negação de serviço;
  16. Uma vulnerabilidade não especificada no subcomponente AWT do Java SE pode ser explorada remotamente, convencendo um usuário a executar código não confiável para obter privilégios;
  17. Várias vulnerabilidades não especificadas no subcomponente JCE do Java SE, Java SE Embedded, JRockit podem ser exploradas remotamente através de aplicativos Java Web Start em área restrita, applets Java em área restrita ou fornecendo dados a APIs no Componente especificado por meio de um serviço da Web para obter acesso de leitura a todos Java SE, Java SE Embedded, dados acessíveis por JRockit;
  18. Uma vulnerabilidade não especificada no subcomponente Security do Java SE, Java SE Embedded e JRockit pode ser explorada remotamente através de aplicativos Java Web Start em sandbox, applets Java em sandbox ou fornecendo dados para APIs no Component especificado por meio de um serviço da Web para obter privilégios;
  19. Uma vulnerabilidade não especificada no subcomponente Server do Java Advanced Management Console pode ser explorada remotamente por meio de vetores desconhecidos para obter acesso de leitura a alguns dos dados acessíveis do Java Advanced Management Console;
  20. Uma vulnerabilidade não especificada no subcomponente Deployment do Java SE pode ser explorada localmente por meio de vetores desconhecidos para obter privilégios;
  21. Várias vulnerabilidades não especificadas no subcomponente Security do Java SE, Java SE Embedded, JRockit podem ser exploradas remotamente através de aplicativos Java Web Start na área de sandbox, applets Java em sandbox ou fornecendo dados a APIs no Component especificado por meio de um serviço da Web para obter acesso de leitura a todos Java SE, Java SE Embedded, dados acessíveis por JRockit;
  22. Uma vulnerabilidade não especificada no subcomponente Security do Java SE e do Java SE Embedded pode ser explorada remotamente, convencendo um usuário a executar código não confiável para obter acesso de leitura a alguns dados acessíveis do Java SE e do Java SE Embedded;
  23. Uma vulnerabilidade não especificada no subcomponente JAX-WS do Java SE, Java SE Embedded, o JRockit pode ser explorado remotamente através de aplicativos Java Web Start em área restrita, applets Java em área restrita ou fornecendo dados a APIs no Componente especificado por meio de um serviço da Web para obter acesso de leitura para alguns dos dados acessíveis do Java SE e Java SE Embedded e causar uma negação de serviço;

Detalhes técnicos

A vulnerabilidade (20) aplica-se à implementação de Java, onde a Atualização Automática de Java está ativada.

NB: Nem todas as vulnerabilidades já possuem classificação CVSS, portanto, a classificação CVSS cumulativa pode não ser representativa.

Produtos afetados

Oracle Java SE 6u151
Oracle Java SE 7u141
Oracle Java SE 8u131
Oracle Java SE Embedded 8u131
Oracle JRockit R28.3.14
Console de Gerenciamento Avançado do Oracle Java 2.6

Solução

Atualize para a versão mais recente
Obtenha o Java SE

Comunicados originais

Oracle Critical Patch Update – July 2017

Impactos
?
WLF 
[?]

RLF 
[?]

PE 
[?]

DoS 
[?]
Produtos relacionados
Oracle JRockit
Oracle Java JRE 1.8.x
Oracle Java JRE 1.7.x
Oracle Java JDK 1.8.x
Oracle Java JDK 1.7.x
CVE-IDS
?

CVE-2017-10243
CVE-2017-10198
CVE-2017-10193
CVE-2017-10176
CVE-2017-10145
CVE-2017-10125
CVE-2017-10121
CVE-2017-10118
CVE-2017-10117
CVE-2017-10116
CVE-2017-10115
CVE-2017-10114
CVE-2017-10111
CVE-2017-10110
CVE-2017-10109
CVE-2017-10108
CVE-2017-10107
CVE-2017-10105
CVE-2017-10104
CVE-2017-10102
CVE-2017-10096
CVE-2017-10090
CVE-2017-10089
CVE-2017-10087
CVE-2017-10086
CVE-2017-10081
CVE-2017-10078
CVE-2017-10074
CVE-2017-10067
CVE-2017-10053


Link para o original