【发布时间】:2020-06-13 15:11:32
【问题描述】:
最近我正在研究我们仍在使用的特定 JRE (1.8.0_151) 版本的常见漏洞,并偶然发现了 cvedetails.com。结果相当混乱,因为对于这个特定版本似乎根本没有已知的 CVE。至少,该页面没有列出此版本。但是,该页面列出了所有较新 JRE 版本的结果。这可能导致(可能是错误的)假设版本 8.0_151 作为以下较新的 JRE 版本更安全,并且不需要更新。 List of all CVEs for JRE on cvedetails.com
有人知道为什么没有列出特定版本,或者它是否可能与版本 152 一起计算?
此外,对于 JRE 各自的安全性,您推荐的更新策略方法是什么。有没有最佳实践?我知道在测试与要使用的应用程序的兼容性方面进行投资是一个时间和金钱问题,但除此之外,了解与 JRE 保持同步的最佳理由会很棒。
非常感谢!
【问题讨论】:
标签: java security web-applications updates