BDU:2024-11498
АО "НППКТ", ООО «Ред Софт», АО «ИВК», Axiom JDK, АО «НТЦ ИТ РОСА», Oracle Corp. АЛЬТ СП 10, Axiom AxiomJDK, ОСОН ОСнова Оnyx, Java SE, РЕД ОС, РОСА Кобальт
2024-10-16
Уязвимость компонентов Hotspot программной платформы Oracle Java SE связана с раскрытием информации через несоответствие. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://www.oracle.com/security-alerts/cpuoct2024.html
Для ОС АЛЬТ 8 СП (Релиз 10): установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для AxiomJDK: https://axiomjdk.ru/pages/downloads/
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Обновление программного обеспечения openjdk-11 до версии 11.0.27+6.repack-1~deb11u1.osnova2u1
Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2790
Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2789