Компания Oracle всё-таки выпустила внеочередной патч для 0-day уязвимости, которую в последние несколько дней начали активно эксплуатировать несколько киберкриминальных групп.
Обновления для JDK и JRE 7 Update 6, JDK и JRE 6 Update 34 содержат патчи для четырёх уязвимостей Java, в том числе для пресловутой CVE-2012-4681. Компания Oracle подчёркивает, что учитывая опасность этой угрозы, она настоятельно рекомендует все пользователям установить данные патчи как можно скорее.
Продолжение на сайте "Хакер"....Пы.Сы. Если лень переходить на сайт и прочесть полную статью, то вот ссылки на скачивание:
Java 7 Update 7
Java 6 update 35