Axiom JDK 8u392, 11.0.21, 17.0.9 и 21.0.1 доступны для загрузки

Вышли сборки семейства дистрибутивов Axiom JDK 8u392, 11.0.21, 17.0.9 и 21.0.1


Октябрь 19, 2023


Сегодня мы выпустили сборки семейства дистрибутивов Axiom JDK в рамках цикла критических обновлений безопасности. PSU релизы 8u392, 11.0.21, 17.0.9 и 21.0.1 содержат исправления известных уязвимостей (CVE) для поддержания максимальной безопасности и производительности рантайма, а также некритические исправления. В целом, релиз содержит 779 фиксов и бэкпортов.
Всего в 2023 году в рамках ежеквартальных обновлений были внедрены 2 796 фиксов, 213 патчей безопасности, а также исправлена 21 уязвимость.

  1. Как сохранить безопасность рантайма
  2. Обзор исправленных ошибок
    1. Перечень устраненных уязвимостей
  3. Обзор устраненных уязвимостей в Axiom JDK
  4. Поддерживаемые платформы
  5. Специальный функционал Axiom JDK Pro для российского рынка
  6. Воспользуйтесь преимуществами самого стабильного рантайма!

Как сохранить безопасность рантайма

Мы рекомендуем обновлять Axiom JDK с выходом каждого релиза в рамках ежеквартального критического обновления безопасности в январе, апреле, июне и октябре для поддержания стабильной и безопасной работы среды исполнения.

Обновления и патчи Axiom JDK Pro и Axiom JDK Certified всегда доступны нашим клиентам на портале технической поддержки.

Обзор исправленных ошибок

  • Устраненные уязвимости (CVEs) ー 3
  • Фиксы и бэкпорты:
    • в Axiom 8u392: 14 патчей безопасности + 22 дополнительных фикса (+ 8 в FX);
    • в Axiom 11.0.21: 8 патчей безопасности + 184 дополнительных фикса (+ 16 в FX);
    • в Axiom 17.0.9: 9 патчей безопасности + 364 дополнительных фиксы (+ 26 в FX);
    • в Axiom 21.0.1: 8 патчей безопасности + 110 дополнительных фиксов (+ 10 в FX).

Перечень устраненных уязвимостей

CVE ID Оценка cvss Компонент Модуль Вектор атаки (сеть/локальный) Сложность (низк./высок.) Привилегии (нет/низк.) Взаимодействие пользователя (нет/необходимо) Область применения (изменено/без изменений) Конфиденциальность (низк./нет/высок.) Целостность (низк./нет/высок.) Доступность (низк./нет/высок.)
CVE-2023-22067 5.3 other-libs corba сеть низк. нет нет без изменений нет низк. нет
CVE-2023-22081 5.3 security-libs javax.net.ssl сеть низк. нет нет без изменений нет нет низк.
CVE-2023-22025 3.7 hotspot compiler сеть высок. нет нет без изменений нет низк. нет

Обзор устраненных уязвимостей в Axiom JDK

CVEs, устраненные в Axiom JDK в соответствии с версией:

CVE ID 8 11 17 21
CVE-2023-22067
CVE-2023-22081
CVE-2023-22025

Поддерживаемые платформы

Мы гарантируем работу Axiom JDK на большом количестве платформ, включая процессоры и ОС отечественного производства, и поддержку FX и Webstart. Мы также поставляем сервер Java-приложений Libercat, основанный на Apache Tomcat/Tom EE и представляющий собой функциональную замену Oracle WebLogic, IBM WebSphere, Jboss (комплект поставки включает Axiom JDK Pro).

Axiom JDK также работает в виртуальной и облачной среде. Поддерживаются следующие гипервизоры:

  • Docker
  • KVM
  • Microsoft Hyper-V (gen 1 и gen 2)
  • VirtualBox
  • VMware vSphere Hypervisor
  • Solaris Containers & Solaris LDOMs

Axiom JDK работает в облачных системах всех ключевых поставщиков, включая Yandex Cloud.

Специальный функционал Axiom JDK Pro для российского рынка

Axiom JDK Pro предлагает важную функциональность для отечественных компаний. Например, Axiom JDK Pro включает готовые конфигурации российских TLS-сертификатов, выпущенные Минцифры. При установке защищенных TLS соединений с сервисами, использующими эти сертификаты, подключение происходит автоматически. Axiom JDK Pro не потребует дополнительной настройки, в отличие от других дистрибутивов Java.

Кроме того, клиентам предоставляется доступ к доверенному репозиторию Java-библиотек с проверенным исходным кодом, что гарантирует отсутствие закладок в программном обеспечении.

Если организации необходимо обеспечить сертификацию программного обеспечения в соответствии с требованиями ФСТЭК, команда Axiom JDK предоставляет версию среды разработки и исполнения Java Axiom JDK Certified, сертифицированную ФСТЭК по 4 уровню доверия (УД) для использования на значимых объектах КИИ.

Воспользуйтесь преимуществами самого стабильного рантайма!

Цикл CPU релизов позволяет своевременно внедрять патчи безопасности и исправлять баги, благодаря чему риск атак на приложения сводится к минимуму. Приобретая лицензию на Axiom JDK, вы получаете доступ к своевременным обновлениям безопасности. Все свежие версии дистрибутивов проходят через процесс исследования исходного кода в соответствии с лучшими мировыми и отечественными практиками безопасной разработки. Кликните по кнопке ниже, чтобы перейти в Центр загрузок Axiom JDK. Лицензию на дистрибутивы Axiom JDK можно приобрести у наших партнеров.

Не забудьте подписаться на наш Telegram-канал, чтобы всегда быть в курсе новостей мира Java.

Author image

Роман Карпов

Директор по стратегии и развитию технологий Axiom JDK

Команда Axiom JDK roman.karpov@axiomjdk.ru Команда Axiom JDK logo Axiom Committed to Freedom 199 Obvodnogo Kanala Emb. 190020 St. Petersburg RU +7 812-336-35-67 Команда Axiom JDK 199 Obvodnogo Kanala Emb. 190020 St. Petersburg RU +7 812-336-35-67