java security issue
2013.01.16 06:56
바로 요런 제목으로 IT에서 메일이 왔는데.. 시키는 대로 java를 disable하니 kpug 로긴이 안되는군요. OTL 魚德下之 ?
내용을 읽어보니 제법 심각하네요.
코멘트 9
-
PointP
01.16 06:59
-
데루피
01.16 09:00
KPUG에 자바 런타임을 구동시키는 부분이 있나요? 없는 걸로 알았는데...
-
piloteer
01.16 09:08
혹시 자바를 끄라고 한 게 잘못 전달되어서 자바스크립트를 끄라는 식으로 메일쪽에서 설명을 했다거나..라는 가능성도 있지 않을까요.
xe가 자바를 요구하진 않을 것 같은데요...
-
관심이 없어서 잘 안 봤는데
java 7이 문제이고 java 6는 괜찮은 것 아닌가 하고 있었는데.... -
purity
01.16 09:44
해당 문제는 Java7u10과 이전 버전에 해당하고 현재의 실질적 산업표준인 Java6와는 무관합니다. 클라이언트 사이드의 웹 브라우저 환경에서의 취약점 공격과 관련되어 있으며 상세한 사항은 오라클에서(링크) 확인하실 수 있습니다. - 서버 사이드와 엠베디드 영역과는 무관한 문제입니다. -
조치 방법은 패치가 반영된 Java7u11로 업데이트 하시거나 Java6를 사용하시면 되며, Java 설치 환경에서 노출되는 업데이트 안내를 따라서 업데이트하거나 오라클 자바 다운로드 페이지(링크)에서 다운로드 및 설치하시면 됩니다.
이러한 보안 이슈는 다른 플랫폼이라고 완전히 자유로울 수 없으며 자바의 릴리즈 역사에 있어서 보안 이슈가 발생한 것이 처음도 아닙니다. 그러나 유난히 이번 이슈에 오라클이 비난 받아야 마당한 사유는 해당 이슈가 보고된 것이 수개월 전임에도 불구하고 굉장히 늦게 대응했다는데 있습니다.
*제 개인적으로는 열받는 것은... 이 이슈 때문에 가뜩이나 피 말리는 일정 임에도 불구하고 영문 편지를 써서 사내 회람 시켜야 했다는 귀찮음 때문입니다. 평소에는 있으나 마나한 존재로 취급하다 무슨 일만 터치면... 아휴;;;
추천:1 댓글의 댓글
-
꼬소
01.16 10:49
전문가의 손길이 느껴지는 댓글입니다.. (+1)
-
왕초보
01.16 13:51
이런 댓글은 추천을.. 그나저나.. 회사에서 kpug을 블록해서 뭐 별 문제는 없게 되었습니다. 훌쩍. ㅠㅜ
-
인포넷
01.16 18:32
ㄷㄷㄷㄷㄷ...
회사에서 kpug를 왜 블럭한데요???
-
~찡긋*
01.16 21:24
그러게요..요즘은 봇님의 신경이 다른곳을 주시하고(응?????? 뭘까???????) 있어서
닷넷시절처럼 '편마다 댓글'도 아닌데요..
왜 블럭한데요???????????
안되면 우선은 다행 아닌가요? ㅎㅎ