Oracle Java SE Runtime Environment (JRE) Arbitrary Code Execution Vulnerability
Oracle Java SE JDK 및 JRE 7과 6 Update 27 이하 버전의 Java Runtime Environment 구성 요소에 명시되지 않은 취약점이 존재하여 원격의 신뢰할 수 없는 Java Web Start 애플리케이션과 신뢰할 수 없는 Java 애플릿이 Scripting과 관련된 알려지지 않은 벡터를 통해 기밀성, 무결성 및 가용성에 영향을 줄 수 있습니다.
Oracle Java SE JDK 및 JRE 7과 6 Update 27 이하 버전의 Java Runtime Environment 구성 요소에 명시되지 않은 취약점이 존재하여 원격의 신뢰할 수 없는 Java Web Start 애플리케이션과 신뢰할 수 없는 Java 애플릿이 Scripting과 관련된 알려지지 않은 벡터를 통해 기밀성, 무결성 및 가용성에 영향을 줄 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
Unspecified vulnerability in the Java Runtime Environment component in Oracle Java SE JDK and JRE 7 and 6 Update 27 and earlier allows remote untrusted Java Web Start applications and untrusted Java applets to affect confidentiality, integrity, and availability via unknown vectors related to Scripting.
영향 제품·버전
제품 Oracle Java SE JDK and JRE
영향 버전 Oracle Java SE JDK and JRE < 1.6.0, 1.6.0, 1.7.0, 10.04, 10.10, 11.04, 11.10, 5.4, 10
Oracle Java SE JDK and JRE의 현재 전체 버전이 공식 영향 범위(Oracle Java SE JDK and JRE < 1.6.0, 1.6.0, 1.7.0, 10.04, 10.10, 11.04, 11.10, 5.4, 10)에 포함되는지 확인합니다. OS를 선택하면 해당 OS의 제품·패키지·KB·APAR 확인 명령만 표시됩니다.
조치방안
Apply updates per vendor instructions.
조치 후 확인사항
패치 후 같은 명령으로 전체 버전을 다시 확인해 Oracle Java SE JDK and JRE 1.6.0 기준을 충족하는지 확인합니다. 이어서 접근통제 오류 관련 오류·공격 흔적이 새로 발생하지 않는지 확인합니다.